Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Directory Service Izin API: Referensi tindakan, sumber daya, dan kondisi
Saat menyiapkan Kontrol akses dan menulis kebijakan izin yang dapat Anda lampirkan ke identitas IAM (kebijakan berbasis identitas), Anda dapat menggunakan Directory Service Izin API: Referensi tindakan, sumber daya, dan kondisi tabel sebagai referensi. Setiap entri API dalam tabel mencakup yang berikut:
-
Nama setiap operasi API
-
Setiap tindakan atau tindakan terkait operasi API di mana Anda dapat memberikan izin untuk melakukan tindakan
-
Sumber AWS daya di mana Anda dapat memberikan izin
Anda menentukan tindakan dalam bidang Action kebijakan, dan nilai sumber daya di dalam bidang Resource kebijakan. Untuk menentukan tindakan, gunakan awalan ds: diikuti dengan nama operasi API (misalnya, ds:CreateDirectory). Beberapa AWS aplikasi mungkin memerlukan penggunaan operasi Directory Service API nonpublik sepertids:AuthorizeApplication,,,ds:CheckAlias, ds:CreateIdentityPoolDirectory ds:GetAuthorizedApplicationDetailsds:UpdateAuthorizedApplication, dan ds:UnauthorizeApplication dalam kebijakannya.
Beberapa Directory Service API hanya dapat dipanggil melalui Konsol Manajemen AWS. Mereka bukan API publik, dalam arti mereka tidak dapat disebut secara terprogram, dan mereka tidak disediakan oleh SDK apa pun. Mereka menerima kredentif pengguna. Operasi API ini meliputids:DisableRoleAccess,ds:EnableRoleAccess, dands:UpdateDirectory.
Anda dapat menggunakan kunci kondisi AWS global dalam kebijakan Data Layanan Direktori Directory Service dan untuk menyatakan kondisi. Untuk daftar AWS kunci lengkap, lihat Kunci Kondisi Global yang Tersedia di Panduan Pengguna IAM.
Directory Service API dan izin yang diperlukan untuk tindakan
AWS API Data Layanan Direktori dan izin yang diperlukan untuk tindakan
catatan
Untuk menentukan tindakan, gunakan ds-data: awalan diikuti dengan nama operasi API (misalnya,ds-data:AddGroupMember).
| Operasi API Data Layanan Direktori | Izin yang Diperlukan (Tindakan API) | Sumber daya |
|---|---|---|
| AddGroupMember |
|
* |
| CreateGroup |
|
* |
| CreateUser |
|
* |
| DeleteGroup |
|
* |
| DeleteUser |
|
* |
| DescribeGroup |
|
* |
| DescribeUser |
|
* |
| DisableUser |
|
* |
| ListGroups |
|
* |
| ListGroupMembers |
|
* |
| ListGroupsForMember |
|
* |
| ListUsers |
|
* |
| RemoveGroupMember |
|
* |
| SearchGroups |
|
* |
| SearchUsers |
|
* |
| UpdateGroup |
|
* |
| UpdateUser |
|
* |