View a markdown version of this page

Referensi izin operasi Amazon WorkSpaces Console - Amazon WorkSpaces

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Referensi izin operasi Amazon WorkSpaces Console

Beberapa WorkSpaces API Amazon hanya dapat dipanggil melalui Konsol AWS Manajemen. Mereka bukan API publik, dalam arti mereka tidak dapat disebut secara terprogram, dan mereka tidak disediakan oleh SDK apa pun. Operasi API ini meliputi:

  • ruang kerja: DirectoryAccessManagement

  • ruang kerja: CreateRootClientCertificate

  • ruang kerja: UpdateRootClientCertificate

  • ruang kerja: DeleteRootClientCertificate

  • ruang kerja: DescribeConsent

  • ruang kerja: UpdateConsent

  • ruang kerja: InvokeTroubleshootingInvestigation

  • ruang kerja: GetTroubleshootingRecommendation

  • ruang kerja: ListTroubleshootingRecommendations

  • ruang kerja: InvokeOnboardingAgent

  • Ruang kerja:Personalisasi

WorkSpaces Operasi konsol dan izin yang diperlukan untuk tindakan

Konsol menggunakan tindakan API tambahan untuk fitur-fiturnya, sehingga izin untuk API WorkSpaces publik mungkin tidak cukup. Misalnya, pengguna yang memiliki izin untuk menggunakan CreateWorkspaces API melalui CLI/SDK mungkin mengalami kesalahan saat mencoba membuat WorkSpace di konsol, karena mereka kehilangan izin tertentu untuk memilih atau membuat Pengguna. Tabel ini mencantumkan fitur-fitur yang hanya tersedia di WorkSpaces Konsol dan izin tambahan yang diperlukan yang memungkinkan pengguna bekerja dengan bagian-bagian tertentu dari konsol ini.

Bagian Kebijakan Contoh menyediakan daftar izin untuk melakukan semua WorkSpaces tugas untuk Personal, Pools, dan BYOL WorkSpaces.

Atau, Anda juga dapat menggunakan izin granular untuk menerapkan izin hak istimewa terendah untuk melakukan tugas.

Tabel ini mencant WorkSpaces umkan fitur Konsol yang bergantung pada API yang tidak disediakan oleh SDK dan izin yang diperlukan yang memungkinkan pengguna bekerja dengan bagian-bagian tertentu dari konsol ini. Izin ini harus ditambahkan selain tindakan lain yang diperlukan untuk API yang disediakan oleh SDK.

WorkSpaces Operasi konsol Izin yang diperlukan

WorkSpaces Pengaturan Cepat Pribadi

ruang kerja: DirectoryAccessManagement

ds: *

ec2: CreateVpc

ec2: CreateSubnet

ec2: CreateNetworkInterface

ec2: CreateInternetGateway

ec2: CreateRouteTable

ec2: CreateRoute

ec2: CreateTags

ec2: CreateSecurityGroup

ec2: DescribeInternetGateways

ec2: DescribeSecurityGroups

ec2: DescribeRouteTables

ec2: DescribeVpcs

ec2: DescribeSubnets

ec2: DescribeNetworkInterfaces

ec2: DescribeAvailabilityZones

ec2: AttachInternetGateway

ec2: AssociateRouteTable

ec2: AuthorizeSecurityGroupIngress

ec2: AuthorizeSecurityGroupEgress

sudah: CreateRole

sudah: GetRole

sudah: PutRolePolicy

ruang kerja: DescribeAccount

ruang kerja: DescribeWorkspaceDirectories

ruang kerja: CreateWorkspaces

ruang kerja: DescribeWorkspaces

ruang kerja: RegisterWorkspaceDirectory

ruang kerja: DescribeWorkspaceBundles

ruang kerja: DescribeWorkspaces

Batasi akses ke Perangkat Tepercaya untuk Pri WorkSpaces badi

ruang kerja: CreateRootClientCertificate

ruang kerja: UpdateRootClientCertificate

ruang kerja: DeleteRootClientCertificate

ds: DescribeDirectories

ec2: DescribeSubnets

ec2: DescribeSecurityGroups

ruang kerja: DescribeAccount

ruang kerja: DescribeWorkspaceDirectories

ruang kerja: DescribeTags

ruang kerja: DescribeClientProperties

ruang kerja: DescribeConnectClientAddins

ruang kerja: DirectoryAccessManagement

Membuat WorkSpace di WorkSpaces Personal di Konsol - Untuk create/search /mendeskripsikan pengguna direktori Layanan Direktori

ruang kerja: DirectoryAccessManagement

ruang kerja: DescribeAccount

ruang kerja: CreateWorkspaces

ruang kerja: DescribeWorkspaces

ruang kerja: DescribeWorkspaceDirectories

ruang kerja: DescribeWorkspaceBundles

ruang kerja: DescribeTags

ruang kerja: CreateTags

ruang kerja: DescribeClientProperties

km: ListKeys

km: ListAliases

km: DescribeKey

ds: DescribeTrusts

ds: DescribeDirectories

ec2: DescribeSubnets

ec2: DescribeSecurityGroups

Mengelola pengguna di Pri WorkSpaces badi - Untuk mengedit pengguna dan mengirim email undangan pengguna

ruang kerja: DirectoryAccessManagement

ruang kerja: DescribeAccount

ruang kerja: DescribeWorkspaceDirectories

ruang kerja: DescribeWorkspaces

ruang kerja: DescribeTags

ruang kerja: DescribeWorkspaceBundles

ruang kerja: DescribeWorkspacesConnectionStatus

ruang kerja: DescribeWorkspaceAssociations

ruang kerja: DescribeWorkspaceSnapshots

ruang kerja: DescribeConnectionAliases

Memperbarui akun Konektor AD (Konektor AD) untuk Pri WorkSpaces badi

ruang kerja: DirectoryAccessManagement

ds: DescribeDirectories

ds: UpdateDirectory

ec2: DescribeSubnets

ec2: DescribeSecurityGroups

ruang kerja: DescribeAccount

ruang kerja: DescribeWorkspaceDirectories

ruang kerja: DescribeTags

ruang kerja: DescribeClientProperties

ruang kerja: DescribeConnectClientAddins

Pilih unit organisasi untuk Pri WorkSpaces badi

ruang kerja: DirectoryAccessManagement

ds: DescribeDirectories

ec2: DescribeSubnets

ec2: DescribeSecurityGroups

ruang kerja: DescribeAccount

ruang kerja: DescribeWorkspaceDirectories

ruang kerja: DescribeTags

ruang kerja: DescribeClientProperties

ruang kerja: DescribeConnectClientAddins

ruang kerja: ModifyWorkspaceCreationProperties

Aktifkan akun Anda untuk BYOL - Untuk mengonfirmasi pemahaman tentang persyaratan untuk menggunakan BYOL WorkSpaces

ruang kerja: DescribeConsent

ruang kerja: UpdateConsent

ruang kerja: DescribeAccount

ruang kerja: ListAccountLinks

ruang kerja: DescribeWorkspaceBundles

ruang kerja: DescribeWorkspaceDirectories

Amazon WorkSpaces Advisor - Pemecahan Masalah

ruang kerja: InvokeTroubleshootingInvestigation

ruang kerja: GetTroubleshootingRecommendation

ruang kerja: ListTroubleshootingRecommendations

Amazon WorkSpaces Advisor - Buat pengaturan yang dipandu WorkSpace menggunakan

ruang kerja: InvokeOnboardingAgent

Ruang kerja:Personalisasi

ruang kerja: RegisterWorkspaceDirectory

ruang kerja: DescribeAccount

ruang kerja: DescribeWorkspaceDirectories

ruang kerja: DirectoryAccessManagement

ruang kerja: DescribeWorkspaceBundles

ruang kerja: CreateWorkspaces

ruang kerja: DescribeWorkspaces

ruang kerja: DescribeTags

ruang kerja: CreateTags

ruang kerja: DescribeSupportedAvailabilityZones

ds: CreateMicrosoft AD

ds: AddTagsToResource

ds: AuthorizeApplication

ds: DescribeDirectories

ds: DescribeTrusts

ec2: CreateVpc

ec2: ModifyVpcAttribute

ec2: CreateSubnet

ec2: CreateInternetGateway

ec2: AttachInternetGateway

ec2: CreateRoute

ec2: CreateSecurityGroup

ec2: CreateNetworkInterface

ec2: CreateTags

ec2: AuthorizeSecurityGroupIngress

ec2: AuthorizeSecurityGroupEgress

ec2: RevokeSecurityGroupEgress

ec2: DescribeVpcs

ec2: DescribeSubnets

ec2: DescribeNetworkInterfaces

ec2: DescribeInternetGateways

ec2: DescribeRouteTables

km: ListKeys

km: ListAliases

km: DescribeKey

sudah: CreateRole

sudah: GetRole

sudah: PutRolePolicy