Tindakan, sumber daya, dan kunci kondisi untuk AWS Elemental MediaConnect - Referensi Otorisasi Layanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tindakan, sumber daya, dan kunci kondisi untuk AWS Elemental MediaConnect

AWS Elemental MediaConnect (awalan layanan:mediaconnect) menyediakan sumber daya khusus layanan, tindakan, dan kunci konteks kondisi berikut untuk digunakan dalam kebijakan izin IAM.

Referensi:

Tindakan yang didefinisikan oleh AWS Elemental MediaConnect

Anda dapat menyebutkan tindakan berikut dalam elemen Action pernyataan kebijakan IAM. Gunakan kebijakan untuk memberikan izin untuk melaksanakan operasi dalam AWS. Saat Anda menggunakan sebuah tindakan dalam sebuah kebijakan, Anda biasanya mengizinkan atau menolak akses ke operasi API atau perintah CLI dengan nama yang sama. Namun, dalam beberapa kasus, satu tindakan tunggal mengontrol akses ke lebih dari satu operasi. Atau, beberapa operasi memerlukan beberapa tindakan yang berbeda.

Kolom tingkat akses pada tabel Tindakan menjelaskan cara tindakan diklasifikasikan (Daftar, Baca, Manajemen izin, atau Penandaan). Klasifikasi ini dapat membantu Anda memahami tingkat akses yang diberikan tindakan saat Anda menggunakannya dalam kebijakan. Untuk informasi selengkapnya tentang tingkat akses, lihat Tingkat akses dalam ringkasan kebijakan.

Kolom tipe sumber daya pada tabel Tindakan menunjukkan apakah setiap tindakan mendukung izin tingkat sumber daya. Jika tidak ada nilai untuk kolom ini, Anda harus menentukan semua sumber daya (“*”) yang berlaku kebijakan dalam Resource elemen pernyataan kebijakan Anda. Jika kolom mencantumkan jenis sumber daya, maka Anda dapat menyebutkan ARN dengan jenis tersebut dalam sebuah pernyataan dengan tindakan tersebut. Jika tindakan memiliki satu atau lebih sumber daya yang diperlukan, pemanggil harus memiliki izin untuk menggunakan tindakan dengan sumber daya tersebut. Sumber daya yang diperlukan ditunjukkan dalam tabel dengan tanda bintang (*). Jika Anda membatasi akses sumber daya dengan Resource elemen dalam kebijakan IAM, Anda harus menyertakan ARN atau pola untuk setiap jenis sumber daya yang diperlukan. Beberapa tindakan mendukung berbagai jenis sumber daya. Jika jenis sumber daya opsional (tidak ditunjukkan sesuai kebutuhan), maka Anda dapat memilih untuk menggunakan salah satu jenis sumber daya opsional.

Kolom Condition keys pada tabel Actions menyertakan kunci yang dapat Anda tentukan dalam Condition elemen pernyataan kebijakan. Untuk informasi selengkapnya tentang kunci kondisi yang terkait dengan sumber daya untuk layanan, lihat kolom Kunci kondisi pada tabel Jenis sumber daya.

Kolom Tindakan dependen pada tabel Tindakan menunjukkan izin tambahan yang mungkin diperlukan untuk berhasil memanggil tindakan. Izin ini mungkin diperlukan selain izin untuk tindakan itu sendiri. Saat tindakan menentukan tindakan dependen, dependensi tersebut mungkin berlaku untuk sumber daya tambahan yang ditentukan untuk tindakan tersebut, bukan hanya sumber daya pertama yang tercantum dalam tabel.

catatan

Kunci kondisi sumber daya tercantum dalam tabel Jenis sumber daya. Anda dapat menemukan tautan ke jenis sumber daya yang berlaku untuk tindakan di kolom Jenis sumber daya (*wajib) pada tabel Tindakan. Jenis sumber daya dalam tabel Jenis sumber daya menyertakan kolom Kunci kondisi, yang merupakan kunci kondisi sumber daya yang berlaku untuk tindakan dalam tabel Tindakan.

Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tindakan.

Tindakan Deskripsi Tingkat akses Jenis sumber daya (*diperlukan) Kunci syarat Tindakan bergantung
AddBridgeOutputs Memberikan izin untuk menambahkan output ke jembatan yang ada Tulis

Bridge*

AddBridgeSources Memberikan izin untuk menambahkan sumber ke jembatan yang ada Tulis

Bridge*

AddFlowMediaStreams Memberikan izin untuk menambahkan aliran media ke aliran apa pun Tulis

Flow*

MediaStream*

aws:RequestTag/${TagKey}

aws:TagKeys

AddFlowOutputs Memberikan izin untuk menambahkan output ke alur apa pun Tulis

Flow*

Output*

aws:RequestTag/${TagKey}

aws:TagKeys

AddFlowSources Memberikan izin untuk menambahkan sumber ke aliran apa pun Tulis

Flow*

Source*

aws:RequestTag/${TagKey}

aws:TagKeys

AddFlowVpcInterfaces Memberikan izin untuk menambahkan antarmuka VPC ke aliran apa pun Tulis

Flow*

VpcInterface*

aws:RequestTag/${TagKey}

aws:TagKeys

AssociateRouterNetworkInterface Memberikan izin untuk mengaitkan antarmuka jaringan router Tulis
CreateBridge Memberikan izin untuk membuat jembatan Tulis

Bridge*

CreateFlow Memberikan izin untuk membuat alur Tulis

Flow*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateGateway Memberikan izin untuk membuat gateway Tulis

Gateway*

CreateRouterInput Memberikan izin untuk membuat input router baru di AWS Elemental MediaConnect Tulis

RouterInput*

ec2:CreateNetworkInterface

iam:PassRole

mediaconnect:AssociateRouterNetworkInterface

mediaconnect:CreateRouterInput

mediaconnect:TagResource

mediaconnect:UpdateFlowOutput

aws:RequestTag/${TagKey}

aws:TagKeys

CreateRouterNetworkInterface Memberikan izin untuk membuat antarmuka jaringan router baru di AWS Elemental MediaConnect Tulis

RouterNetworkInterface*

iam:CreateServiceLinkedRole

mediaconnect:CreateRouterNetworkInterface

mediaconnect:TagResource

aws:RequestTag/${TagKey}

aws:TagKeys

CreateRouterOutput Memberikan izin untuk membuat output router baru di AWS Elemental MediaConnect Tulis

RouterOutput*

ec2:CreateNetworkInterface

iam:PassRole

mediaconnect:AssociateRouterNetworkInterface

mediaconnect:CreateRouterOutput

mediaconnect:TagResource

mediaconnect:UpdateFlowSource

medialive:UpdateInput

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteBridge Memberikan izin untuk menghapus jembatan Tulis

Bridge*

DeleteFlow Memberikan izin untuk menghapus alur Tulis

Flow*

DeleteGateway Memberikan izin untuk menghapus gateway Tulis

Gateway*

DeleteRouterInput Memberikan izin untuk menghapus input router di AWS Elemental MediaConnect Tulis

RouterInput*

DeleteRouterNetworkInterface Memberikan izin untuk menghapus antarmuka jaringan router dari AWS Elemental MediaConnect Tulis

RouterNetworkInterface*

DeleteRouterOutput Memberikan izin untuk menghapus output router dari AWS Elemental MediaConnect Tulis

RouterOutput*

DeregisterGatewayInstance Memberikan izin untuk membatalkan pendaftaran instance gateway Tulis

GatewayInstance*

DescribeBridge Memberikan izin untuk menampilkan detail jembatan Baca

Bridge*

DescribeFlow Memberikan izin untuk menampilkan detail alur termasuk aliran ARN, nama, dan Availability Zone, serta detail tentang sumber, output, dan hak Baca

Flow*

DescribeFlowSourceMetadata Memberikan izin untuk melihat informasi tentang aliran dan program transportasi sumber aliran Baca

Flow*

DescribeFlowSourceThumbnail Memberikan izin untuk melihat thumbnail sumber flow Baca

Flow*

DescribeGateway Memberikan izin untuk menampilkan detail gateway termasuk gateway ARN, nama, dan blok CIDR, serta detail tentang jaringan Baca

Gateway*

DescribeGatewayInstance Memberikan izin untuk menampilkan detail instance gateway Baca

GatewayInstance*

DescribeOffering Memberikan izin untuk menampilkan detail penawaran Baca

Offering*

DescribeReservation Memberikan izin untuk menampilkan detail reservasi Baca

Reservation*

DiscoverGatewayPollEndpoint Memberikan izin untuk menemukan titik akhir jajak pendapat gateway Baca

Gateway*

GetRouterInput Memberikan izin untuk mengambil informasi tentang input router tertentu di Elemental AWS MediaConnect Baca

RouterInput*

GetRouterInputSourceMetadata Memberikan izin untuk mengambil metadata tentang sumber input router di Elemental AWS MediaConnect Baca

RouterInput*

GetRouterInputThumbnail Memberikan izin untuk mengambil thumbnail untuk input router di Elemental AWS MediaConnect Baca

RouterInput*

GetRouterNetworkInterface Memberikan izin untuk mengambil informasi tentang antarmuka jaringan router tertentu di Elemental AWS MediaConnect Baca

RouterNetworkInterface*

GetRouterOutput Memberikan izin untuk mengambil informasi tentang output router tertentu di Elemental AWS MediaConnect Baca

RouterOutput*

GrantFlowEntitlements Memberikan izin untuk memberikan hak pada aliran apa pun Tulis

Entitlement*

Flow*

aws:RequestTag/${TagKey}

aws:TagKeys

ListBridges Memberikan izin untuk menampilkan daftar jembatan yang terkait dengan akun ini dan Arn yang ditentukan secara opsional Daftar
ListEntitlements Memberikan izin untuk menampilkan daftar semua hak yang telah diberikan ke akun Daftar
ListFlows Memberikan izin untuk menampilkan daftar alur yang terkait dengan akun ini Daftar
ListGatewayInstances Memberikan izin untuk menampilkan daftar instance yang terkait dengan gateway ini Daftar
ListGateways Memberikan izin untuk menampilkan daftar gateway yang terkait dengan akun ini Daftar
ListOfferings Memberikan izin untuk menampilkan daftar semua penawaran yang tersedia untuk akun saat ini AWS Region Daftar
ListReservations Memberikan izin untuk menampilkan daftar semua reservasi yang telah dibeli oleh akun saat ini AWS Region Daftar
ListRouterInputs Memberikan izin untuk mengambil daftar input router di Elemental AWS MediaConnect Daftar
ListRouterNetworkInterfaces Memberikan izin untuk mengambil daftar antarmuka jaringan router di Elemental AWS MediaConnect Daftar
ListRouterOutputs Memberikan izin untuk mengambil daftar output router di Elemental AWS MediaConnect Daftar
ListTagsForResource Memberikan izin untuk menampilkan daftar semua tag yang terkait dengan sumber daya Baca
PollGateway Memberikan izin ke gateway jajak pendapat Tulis
PurchaseOffering Memberikan izin untuk membeli penawaran Tulis

Reservation*

RemoveBridgeOutput Memberikan izin untuk menghapus output dari jembatan yang ada Tulis

Bridge*

RemoveBridgeSource Memberikan izin untuk menghapus sumber jembatan yang ada Tulis

Bridge*

RemoveFlowMediaStream Memberikan izin untuk menghapus aliran media dari aliran apa pun Tulis

Flow*

MediaStream*

RemoveFlowOutput Memberikan izin untuk menghapus output dari aliran apa pun Tulis

Flow*

Output*

RemoveFlowSource Memberikan izin untuk menghapus sumber dari aliran apa pun Tulis

Flow*

Source*

RemoveFlowVpcInterface Memberikan izin untuk menghapus antarmuka VPC dari aliran apa pun Tulis

Flow*

VpcInterface*

RestartRouterInput Memberikan izin untuk memulai ulang input router di AWS Elemental MediaConnect Tulis

RouterInput*

RestartRouterOutput Memberikan izin untuk memulai ulang output router di AWS Elemental MediaConnect Tulis

RouterOutput*

RevokeFlowEntitlement Memberikan izin untuk mencabut hak pada alur apa pun Tulis

Entitlement*

Flow*

StartFlow Memberikan izin untuk memulai aliran Tulis

Flow*

StartRouterInput Memberikan izin untuk memulai input router di AWS Elemental MediaConnect Tulis

RouterInput*

StartRouterOutput Memberikan izin untuk memulai output router di AWS Elemental MediaConnect Tulis

RouterOutput*

StopFlow Memberikan izin untuk menghentikan arus Tulis

Flow*

StopRouterInput Memberikan izin untuk menghentikan input router di AWS Elemental MediaConnect Tulis

RouterInput*

StopRouterOutput Memberikan izin untuk menghentikan output router di AWS Elemental MediaConnect Tulis

RouterOutput*

SubmitGatewayStateChange Memberikan izin untuk mengirimkan perubahan status gateway Tulis
TagResource Memberikan izin untuk mengaitkan tag dengan sumber daya Penandaan

Entitlement

Flow

MediaStream

Output

RouterInput

RouterNetworkInterface

RouterOutput

Source

VpcInterface

aws:RequestTag/${TagKey}

aws:TagKeys

TakeRouterInput Memberikan izin untuk mengaitkan input router dengan output router di AWS Elemental MediaConnect Tulis

RouterOutput*

UntagResource Memberikan izin untuk menghapus tag dari sumber daya Penandaan

Entitlement

Flow

MediaStream

Output

RouterInput

RouterNetworkInterface

RouterOutput

Source

VpcInterface

aws:TagKeys

UpdateBridge Memberikan izin untuk memperbarui jembatan Tulis

Bridge*

UpdateBridgeOutput Memberikan izin untuk memperbarui output dari jembatan yang ada Tulis

Bridge*

UpdateBridgeSource Memberikan izin untuk memperbarui sumber jembatan yang ada Tulis

Bridge*

UpdateBridgeState Memberikan izin untuk memperbarui status jembatan yang ada Tulis

Bridge*

UpdateFlow Memberikan izin untuk memperbarui alur Tulis

Flow*

UpdateFlowEntitlement Memberikan izin untuk memperbarui hak pada alur apa pun Tulis

Flow*

UpdateFlowMediaStream Memberikan izin untuk memperbarui aliran media pada alur apa pun Tulis

Flow*

MediaStream*

UpdateFlowOutput Memberikan izin untuk memperbarui output pada alur apa pun Tulis

Flow*

Output*

UpdateFlowSource Memberikan izin untuk memperbarui sumber aliran apa pun Tulis

Flow*

Source*

UpdateGatewayInstance Memberikan izin untuk memperbarui konfigurasi Instance Gateway yang ada Tulis

GatewayInstance*

UpdateRouterInput Memberikan izin untuk memperbarui konfigurasi input router di AWS Elemental MediaConnect Tulis

RouterInput*

ec2:CreateNetworkInterface

iam:PassRole

mediaconnect:AssociateRouterNetworkInterface

mediaconnect:UpdateFlowOutput

mediaconnect:UpdateRouterInput

UpdateRouterNetworkInterface Memberikan izin untuk memperbarui konfigurasi antarmuka jaringan router di AWS Elemental MediaConnect Tulis

RouterNetworkInterface*

iam:CreateServiceLinkedRole

mediaconnect:UpdateRouterNetworkInterface

UpdateRouterOutput Memberikan izin untuk memperbarui konfigurasi output router di AWS Elemental MediaConnect Tulis

RouterOutput*

ec2:CreateNetworkInterface

iam:PassRole

mediaconnect:AssociateRouterNetworkInterface

mediaconnect:UpdateFlowSource

mediaconnect:UpdateRouterOutput

medialive:UpdateInput

Jenis sumber daya yang ditentukan oleh AWS Elemental MediaConnect

Jenis sumber daya berikut ditentukan oleh layanan ini dan dapat digunakan dalam elemen Resource pernyataan kebijakan izin IAM. Setiap tindakan dalam Tabel tindakan mengidentifikasi jenis sumber daya yang dapat ditentukan dengan tindakan tersebut. Jenis sumber daya juga dapat menentukan kunci kondisi mana yang dapat Anda sertakan dalam kebijakan. Tombol-tombol ini ditampilkan di kolom terakhir dari tabel Jenis sumber daya. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tipe sumber daya.

Jenis sumber daya ARN Kunci syarat
Bridge arn:${Partition}:mediaconnect:${Region}:${Account}:bridge:${BridgeId}:${BridgeName}
Entitlement arn:${Partition}:mediaconnect:${Region}:${Account}:entitlement:${FlowId}:${EntitlementName}

aws:ResourceTag/${TagKey}

Flow arn:${Partition}:mediaconnect:${Region}:${Account}:flow:${FlowId}:${FlowName}

aws:ResourceTag/${TagKey}

Gateway arn:${Partition}:mediaconnect:${Region}:${Account}:gateway:${GatewayId}:${GatewayName}
GatewayInstance arn:${Partition}:mediaconnect:${Region}:${Account}:gateway:${GatewayId}:${GatewayName}:instance:${InstanceId}
MediaStream arn:${Partition}:mediaconnect:${Region}:${Account}:flow:${FlowId}:${FlowName}/mediaStream/${MediaStreamName}

aws:ResourceTag/${TagKey}

Offering arn:${Partition}:mediaconnect:${Region}:offering:${OfferingId}
Output arn:${Partition}:mediaconnect:${Region}:${Account}:output:${OutputId}:${OutputName}

aws:ResourceTag/${TagKey}

Reservation arn:${Partition}:mediaconnect:${Region}:${Account}:reservation:${ReservationId}:${ReservationName}
RouterInput arn:${Partition}:mediaconnect:${Region}:${Account}:routerInput:${RouterInputId}

aws:ResourceTag/${TagKey}

RouterNetworkInterface arn:${Partition}:mediaconnect:${Region}:${Account}:routerNetworkInterface:${RouterNetworkInterfaceId}

aws:ResourceTag/${TagKey}

RouterOutput arn:${Partition}:mediaconnect:${Region}:${Account}:routerOutput:${RouterOutputId}

aws:ResourceTag/${TagKey}

Source arn:${Partition}:mediaconnect:${Region}:${Account}:source:${SourceId}:${SourceName}

aws:ResourceTag/${TagKey}

VpcInterface arn:${Partition}:mediaconnect:${Region}:${Account}:flow:${FlowId}:${FlowName}/vpcInterface/${VpcInterfaceName}

aws:ResourceTag/${TagKey}

Kunci kondisi untuk AWS Elemental MediaConnect

AWS Elemental MediaConnect mendefinisikan kunci kondisi berikut yang dapat digunakan dalam Condition elemen kebijakan IAM. Anda dapat menggunakan kunci ini untuk menyempurnakan syarat lebih lanjut saat pernyataan kebijakan berlaku. Untuk detail tentang kolom dalam tabel berikut, lihat Tabel tombol kondisi.

Untuk melihat kunci kondisi global yang tersedia untuk semua layanan, lihat kunci konteks kondisi AWS global.

Kunci syarat Deskripsi Tipe
aws:RequestTag/${TagKey} Memfilter akses dengan tag yang diteruskan dalam permintaan String
aws:ResourceTag/${TagKey} Memfilter akses dengan tag yang terkait dengan sumber daya String
aws:TagKeys Memfilter akses dengan kunci tag yang diteruskan dalam permintaan ArrayOfString