Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Referensi izin operasi Amazon WorkSpaces Console
Beberapa WorkSpaces API Amazon hanya dapat dipanggil melalui Konsol AWS Manajemen. Mereka bukan API publik, dalam arti mereka tidak dapat disebut secara terprogram, dan mereka tidak disediakan oleh SDK apa pun. Operasi API ini meliputi:
ruang kerja: DirectoryAccessManagement
ruang kerja: CreateRootClientCertificate
ruang kerja: UpdateRootClientCertificate
ruang kerja: DeleteRootClientCertificate
ruang kerja: DescribeConsent
ruang kerja: UpdateConsent
ruang kerja: InvokeTroubleshootingInvestigation
ruang kerja: GetTroubleshootingRecommendation
ruang kerja: ListTroubleshootingRecommendations
ruang kerja: InvokeOnboardingAgent
Ruang kerja:Personalisasi
WorkSpaces Operasi konsol dan izin yang diperlukan untuk tindakan
Konsol menggunakan tindakan API tambahan untuk fitur-fiturnya, sehingga izin untuk API WorkSpaces publik mungkin tidak cukup. Misalnya, pengguna yang memiliki izin untuk menggunakan CreateWorkspaces API melalui CLI/SDK mungkin mengalami kesalahan saat mencoba membuat WorkSpace di konsol, karena mereka kehilangan izin tertentu untuk memilih atau membuat Pengguna. Tabel ini mencantumkan fitur-fitur yang hanya tersedia di WorkSpaces Konsol dan izin tambahan yang diperlukan yang memungkinkan pengguna bekerja dengan bagian-bagian tertentu dari konsol ini.
Bagian Kebijakan Contoh menyediakan daftar izin untuk melakukan semua WorkSpaces tugas untuk Personal, Pools, dan BYOL WorkSpaces.
Atau, Anda juga dapat menggunakan izin granular untuk menerapkan izin hak istimewa terendah untuk melakukan tugas.
Tabel ini mencant WorkSpaces umkan fitur Konsol yang bergantung pada API yang tidak disediakan oleh SDK dan izin yang diperlukan yang memungkinkan pengguna bekerja dengan bagian-bagian tertentu dari konsol ini. Izin ini harus ditambahkan selain tindakan lain yang diperlukan untuk API yang disediakan oleh SDK.
| WorkSpaces Operasi konsol | Izin yang diperlukan |
|---|---|
|
ruang kerja: DirectoryAccessManagement ds: * ec2: CreateVpc ec2: CreateSubnet ec2: CreateNetworkInterface ec2: CreateInternetGateway ec2: CreateRouteTable ec2: CreateRoute ec2: CreateTags ec2: CreateSecurityGroup ec2: DescribeInternetGateways ec2: DescribeSecurityGroups ec2: DescribeRouteTables ec2: DescribeVpcs ec2: DescribeSubnets ec2: DescribeNetworkInterfaces ec2: DescribeAvailabilityZones ec2: AttachInternetGateway ec2: AssociateRouteTable ec2: AuthorizeSecurityGroupIngress ec2: AuthorizeSecurityGroupEgress sudah: CreateRole sudah: GetRole sudah: PutRolePolicy ruang kerja: DescribeAccount ruang kerja: DescribeWorkspaceDirectories ruang kerja: CreateWorkspaces ruang kerja: DescribeWorkspaces ruang kerja: RegisterWorkspaceDirectory ruang kerja: DescribeWorkspaceBundles ruang kerja: DescribeWorkspaces |
|
|
Batasi akses ke Perangkat Tepercaya untuk Pri WorkSpaces badi |
ruang kerja: CreateRootClientCertificate ruang kerja: UpdateRootClientCertificate ruang kerja: DeleteRootClientCertificate ds: DescribeDirectories ec2: DescribeSubnets ec2: DescribeSecurityGroups ruang kerja: DescribeAccount ruang kerja: DescribeWorkspaceDirectories ruang kerja: DescribeTags ruang kerja: DescribeClientProperties ruang kerja: DescribeConnectClientAddins ruang kerja: DirectoryAccessManagement |
|
Membuat WorkSpace di WorkSpaces Personal di Konsol - Untuk create/search /mendeskripsikan pengguna direktori Layanan Direktori |
ruang kerja: DirectoryAccessManagement ruang kerja: DescribeAccount ruang kerja: CreateWorkspaces ruang kerja: DescribeWorkspaces ruang kerja: DescribeWorkspaceDirectories ruang kerja: DescribeWorkspaceBundles ruang kerja: DescribeTags ruang kerja: CreateTags ruang kerja: DescribeClientProperties km: ListKeys km: ListAliases km: DescribeKey ds: DescribeTrusts ds: DescribeDirectories ec2: DescribeSubnets ec2: DescribeSecurityGroups |
|
Mengelola pengguna di Pri WorkSpaces badi - Untuk mengedit pengguna dan mengirim email undangan pengguna |
ruang kerja: DirectoryAccessManagement ruang kerja: DescribeAccount ruang kerja: DescribeWorkspaceDirectories ruang kerja: DescribeWorkspaces ruang kerja: DescribeTags ruang kerja: DescribeWorkspaceBundles ruang kerja: DescribeWorkspacesConnectionStatus ruang kerja: DescribeWorkspaceAssociations ruang kerja: DescribeWorkspaceSnapshots ruang kerja: DescribeConnectionAliases |
|
Memperbarui akun Konektor AD (Konektor AD) untuk Pri WorkSpaces badi |
ruang kerja: DirectoryAccessManagement ds: DescribeDirectories ds: UpdateDirectory ec2: DescribeSubnets ec2: DescribeSecurityGroups ruang kerja: DescribeAccount ruang kerja: DescribeWorkspaceDirectories ruang kerja: DescribeTags ruang kerja: DescribeClientProperties ruang kerja: DescribeConnectClientAddins |
|
ruang kerja: DirectoryAccessManagement ds: DescribeDirectories ec2: DescribeSubnets ec2: DescribeSecurityGroups ruang kerja: DescribeAccount ruang kerja: DescribeWorkspaceDirectories ruang kerja: DescribeTags ruang kerja: DescribeClientProperties ruang kerja: DescribeConnectClientAddins ruang kerja: ModifyWorkspaceCreationProperties |
|
|
Aktifkan akun Anda untuk BYOL - Untuk mengonfirmasi pemahaman tentang persyaratan untuk menggunakan BYOL WorkSpaces |
ruang kerja: DescribeConsent ruang kerja: UpdateConsent ruang kerja: DescribeAccount ruang kerja: ListAccountLinks ruang kerja: DescribeWorkspaceBundles ruang kerja: DescribeWorkspaceDirectories |
|
ruang kerja: InvokeTroubleshootingInvestigation ruang kerja: GetTroubleshootingRecommendation ruang kerja: ListTroubleshootingRecommendations |
|
|
Amazon WorkSpaces Advisor - Buat pengaturan yang dipandu WorkSpace menggunakan |
ruang kerja: InvokeOnboardingAgent Ruang kerja:Personalisasi ruang kerja: RegisterWorkspaceDirectory ruang kerja: DescribeAccount ruang kerja: DescribeWorkspaceDirectories ruang kerja: DirectoryAccessManagement ruang kerja: DescribeWorkspaceBundles ruang kerja: CreateWorkspaces ruang kerja: DescribeWorkspaces ruang kerja: DescribeTags ruang kerja: CreateTags ruang kerja: DescribeSupportedAvailabilityZones ds: CreateMicrosoft AD ds: AddTagsToResource ds: AuthorizeApplication ds: DescribeDirectories ds: DescribeTrusts ec2: CreateVpc ec2: ModifyVpcAttribute ec2: CreateSubnet ec2: CreateInternetGateway ec2: AttachInternetGateway ec2: CreateRoute ec2: CreateSecurityGroup ec2: CreateNetworkInterface ec2: CreateTags ec2: AuthorizeSecurityGroupIngress ec2: AuthorizeSecurityGroupEgress ec2: RevokeSecurityGroupEgress ec2: DescribeVpcs ec2: DescribeSubnets ec2: DescribeNetworkInterfaces ec2: DescribeInternetGateways ec2: DescribeRouteTables km: ListKeys km: ListAliases km: DescribeKey sudah: CreateRole sudah: GetRole sudah: PutRolePolicy |