Azioni, risorse e chiavi di condizione per Amazon DataZone - Service Authorization Reference

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Azioni, risorse e chiavi di condizione per Amazon DataZone

Amazon DataZone (prefisso del servizio:datazone) fornisce le seguenti risorse, azioni e chiavi di contesto delle condizioni specifiche del servizio da utilizzare nelle politiche di autorizzazione IAM.

Riferimenti:

Azioni definite da Amazon DataZone

Puoi specificare le seguenti operazioni nell'elemento Action di un'istruzione di policy IAM. Utilizza le policy per concedere le autorizzazioni per eseguire un'operazione in AWS. Quando utilizzi un'operazione in una policy, in genere consenti o rifiuti l'accesso all'operazione API o al comando CLI con lo stesso nome. Tuttavia, in alcuni casi, una singola operazione controlla l'accesso a più di una operazione. In alternativa, alcune operazioni richiedono operazioni differenti.

La colonna Livello di accesso della tabella Azioni descrive come viene classificata l'azione (elenco, lettura, gestione delle autorizzazioni o etichettatura). Questa classificazione può aiutare a comprendere il livello di accesso che un'operazione mette a disposizione quando viene utilizzata in una policy. Per ulteriori informazioni sui livelli di accesso, vedere Livelli di accesso nei riepiloghi delle politiche.

La colonna Tipi di risorsa della tabella Operazioni indica se ogni operazione supporta le autorizzazioni a livello di risorsa. Se non vi è nessun valore in corrispondenza di questa colonna, è necessario specificare tutte le risorse ("*") alle quali si applica la policy nell'elemento Resource dell'istruzione di policy. Se la colonna include un tipo di risorsa, puoi specificare un ARN di quel tipo in una istruzione con tale operazione. Se l'operazione ha una o più risorse richieste, il chiamante deve disporre dell'autorizzazione per utilizzare l'operazione con tali risorse. Le risorse richieste sono indicate nella tabella con un asterisco (*). Se si limita l'accesso alle risorse con l'elemento Resource in una policy IAM, è necessario includere un ARN o un modello per ogni tipo di risorsa richiesta. Alcune operazioni supportano più tipi di risorse. Se il tipo di risorsa è facoltativo (non indicato come obbligatorio), puoi scegliere di utilizzare uno tra i tipi di risorsa facoltativi.

La colonna Chiavi di condizione della tabella Operazioni contiene le chiavi che è possibile specificare nell'elemento Condition di un'istruzione di policy. Per ulteriori informazioni sulle chiavi di condizione associate alle risorse per il servizio guarda la colonna Chiavi di condizione della tabella Tipi di risorsa.

Nota

Le chiavi relative alle condizioni delle risorse sono elencate nella tabella Tipi di risorse. Nella colonna Tipi di risorse (*obbligatorio) della tabella Operazioni è presente un collegamento al tipo di risorsa che si applica a un'operazione. Il tipo di risorsa nella tabella Tipi di risorse include la colonna Chiavi di condizione, che contiene le chiavi delle condizioni delle risorse che si applicano a un'operazione nella tabella Operazioni.

Per dettagli sulle colonne nella tabella seguente, consultare Tabella delle operazioni.

Azioni Descrizione Livello di accesso Tipi di risorsa (*obbligatorio) Chiavi di condizione Operazioni dipendenti
AcceptPredictions Concede l'autorizzazione per accettare la previsione Scrittura
AcceptSubscriptionRequest Concede l'autorizzazione per approvare una richiesta di sottoscrizione per un asset di dati Scrittura
AddEntityOwner Concede l'autorizzazione ad aggiungere un proprietario a un'entità come l'unità di dominio Scrittura
AddPolicyGrant Concede l'autorizzazione ad aggiungere una concessione politica Gestione delle autorizzazioni
AssociateEnvironmentRole Concede l'autorizzazione ad associare un ruolo in un ambiente di blueprint di servizio predefinito Scrittura
BatchDeleteLinkedTypes [solo autorizzazione] Concede l'autorizzazione a rimuovere elementi di tipo collegato da un dominio Amazon DataZone Scrittura

domain*

BatchPutLinkedTypes [solo autorizzazione] Concede l'autorizzazione a inserire articoli di tipo collegato in un dominio Amazon DataZone Scrittura

domain*

CancelMetadataGenerationRun Concede l'autorizzazione ad annullare l'esecuzione della generazione di metadati Scrittura
CancelSubscription Concede l'autorizzazione per revocare o annullare l'iscrizione a una sottoscrizione approvata a un asset di dati Scrittura
CreateAsset Concede l'autorizzazione per creare asset Scrittura
CreateAssetFilter Concede l'autorizzazione a creare un filtro per le risorse Scrittura
CreateAssetRevision Concede l'autorizzazione per creare una nuova revisione di un asset Scrittura
CreateAssetType Concede l'autorizzazione per creare un tipo di asset Scrittura
CreateConnection Concede l'autorizzazione a creare connessioni Scrittura
CreateDataProduct Concede l'autorizzazione a creare un prodotto di dati Scrittura
CreateDataProductRevision Concede l'autorizzazione a creare una revisione del prodotto di dati Scrittura
CreateDataSource Concede l'autorizzazione a crearne uno nuovo DataSource Scrittura
CreateDomain Concede l'autorizzazione a fornire un dominio che è un'entità di primo livello che contiene altre risorse Amazon DataZone Scrittura

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDomainUnit Concede l'autorizzazione a creare un'unità di dominio Scrittura
CreateEnvironment Concede l'autorizzazione per creare una raccolta di risorse configurate utilizzate per pubblicare e sottoscrivere dati Scrittura
CreateEnvironmentAction Concede l'autorizzazione a creare un'azione ambientale in un ambiente di blueprint di servizio predefinito Scrittura
CreateEnvironmentBlueprint [solo autorizzazione] Concede l'autorizzazione per creare uno schema di ambiente personalizzato che consenta all'utente di aggiungere ambienti al proprio progetto Scrittura
CreateEnvironmentProfile Concede l'autorizzazione per creare un modello da uno schema che può essere utilizzato per creare un ambiente Scrittura
CreateFormType Concede l'autorizzazione per creare un tipo di modulo o una sua nuova revisione Scrittura
CreateGlossary Concede l'autorizzazione per creare un glossario aziendale Scrittura
CreateGlossaryTerm Concede l'autorizzazione per creare un termine del glossario Scrittura
CreateGroupProfile Concede l'autorizzazione a creare un profilo di DataZone gruppo per un gruppo IAM Identity Center Scrittura
CreateListingChangeSet Concede l'autorizzazione per creare un set di modifica dell'elenco Scrittura
CreateProject Concede l'autorizzazione per creare un progetto per consentire al team di pubblicare e sottoscrivere dati Scrittura
CreateProjectMembership Concede l'autorizzazione per aggiungere un utente a un progetto Scrittura
CreateProjectProfile Concede l'autorizzazione a creare un profilo di progetto Scrittura
CreateRule Concede il permesso di creare una regola Scrittura
CreateSubscriptionGrant Concede l'autorizzazione per creare un'autorizzazione per una sottoscrizione approvata su un target di sottoscrizione Scrittura
CreateSubscriptionRequest Concede l'autorizzazione per creare una richiesta di sottoscrizione per un asset di dati Scrittura
CreateSubscriptionTarget Concede l'autorizzazione per creare un target di sottoscrizione per un ambiente nel progetto Scrittura
CreateUserProfile Concede l'autorizzazione per creare un profilo utente per un utente esistente nell'IAM Identity Center del cliente Scrittura
DeleteAsset Concede l'autorizzazione per eliminare un asset Scrittura
DeleteAssetFilter Concede l'autorizzazione a eliminare il filtro delle risorse Scrittura
DeleteAssetType Concede l'autorizzazione per eliminare un tipo di asset Scrittura
DeleteConnection Concede il permesso di eliminare le connessioni Scrittura
DeleteDataProduct Concede l'autorizzazione a eliminare i dati del prodotto Scrittura
DeleteDataSource Concede l'autorizzazione ad aggiornare l'esistente DataSource Scrittura
DeleteDomain Concede l'autorizzazione per eliminare dominio con provisioning Scrittura

domain*

DeleteDomainSharingPolicy [solo autorizzazione] Concede l'autorizzazione a eliminare una politica delle risorse per un dominio DataZone Gestione delle autorizzazioni
DeleteDomainUnit Concede l'autorizzazione per eliminare un'unità di dominio esistente Scrittura
DeleteEnvironment Concede l'autorizzazione per eliminare un ambiente Scrittura
DeleteEnvironmentAction Concede l'autorizzazione a eliminare un'azione ambientale in un ambiente di blueprint di servizio predefinito Scrittura
DeleteEnvironmentBlueprint [solo autorizzazione] Concede l'autorizzazione per eliminare un schema di ambiente Scrittura
DeleteEnvironmentBlueprintConfiguration Concede l'autorizzazione per eliminare la configurazione dello schema di ambiente Scrittura
DeleteEnvironmentProfile Concede l'autorizzazione per eliminare un profilo ambiente Scrittura
DeleteFormType Concede l'autorizzazione per eliminare un tipo di modulo Scrittura
DeleteGlossary Concede l'autorizzazione per eliminare un glossario aziendale Scrittura
DeleteGlossaryTerm Concede l'autorizzazione per eliminare un termine del glossario Scrittura
DeleteListing Concede l'autorizzazione per eliminare un elenco Scrittura
DeleteProject Concede l'autorizzazione per eliminare un progetto che consente al team di pubblicare e sottoscrivere dati Scrittura
DeleteProjectMembership Concede l'autorizzazione per rimuovere un utente da un progetto Scrittura
DeleteProjectProfile Concede l'autorizzazione per eliminare un profilo di progetto Scrittura
DeleteRule Concede il permesso di eliminare la regola Scrittura
DeleteSubscriptionGrant Concede l'autorizzazione per eliminare un’autorizzazione di sottoscrizione da un target di sottoscrizione Scrittura
DeleteSubscriptionRequest Concede l'autorizzazione per eliminare una richiesta di sottoscrizione in sospeso per un asset di dati Scrittura
DeleteSubscriptionTarget Concede l'autorizzazione per eliminare un target di sottoscrizione da un ambiente nel progetto Scrittura
DeleteTimeSeriesDataPoints Concede il permesso di eliminare una versione esistente TimeSeriesDataPoints Scrittura
DisassociateEnvironmentRole Concede l'autorizzazione a dissociare un ruolo in un ambiente di blueprint di servizio predefinito Scrittura
GetAsset Concede l'autorizzazione per recuperare un asset Lettura
GetAssetFilter Concede l'autorizzazione per ottenere il filtro delle risorse Lettura
GetAssetType Concede l'autorizzazione per ottenere un tipo di asset Lettura
GetConnection Concede il permesso di ottenere connessioni Lettura
GetDataProduct Concede l'autorizzazione a ottenere dati sul prodotto Lettura
GetDataSource Concede l'autorizzazione a creare un account esistente DataSource in Amazon DataZone utilizzando il relativo identificatore Lettura
GetDataSourceRun Concede l'autorizzazione a DataSource eseguire un lavoro in Amazon DataZone utilizzando il suo identificatore Lettura
GetDomain Concede l'autorizzazione per recuperare le informazioni su un dominio Lettura

domain*

GetDomainExecutionRoleCredentials [solo autorizzazione] Concede l'autorizzazione a utilizzare funzionalità che richiedono l'accesso alle credenziali del ruolo di esecuzione del dominio Lettura
GetDomainSharingPolicy [solo autorizzazione] Concede l'autorizzazione a recuperare una politica delle risorse per un dominio DataZone Lettura
GetDomainUnit Concede l'autorizzazione a ottenere un'unità di dominio esistente Lettura
GetEnvironment Concede l'autorizzazione per ottenere i dettagli su un ambiente Lettura
GetEnvironmentAction Concede l'autorizzazione a eseguire un'azione ambientale in un ambiente di blueprint di servizio predefinito Lettura
Concede l'autorizzazione per ottenere un link per un'azione ambiente Lettura
GetEnvironmentBlueprint Concede l'autorizzazione per ottenere informazioni sullo schema di ambiente Lettura
GetEnvironmentBlueprintConfiguration Concede l'autorizzazione per ottenere la configurazione dello schema di ambiente Lettura
GetEnvironmentCredentials Concede l'autorizzazione per ottenere credenziali a breve termine che assumono il ruolo di utente dell'ambiente Lettura
GetEnvironmentProfile Concede l'autorizzazione per ottenere i dettagli del profilo ambiente Lettura
GetFormType Concede l'autorizzazione per ottenere un tipo di modulo Lettura
GetGlossary Concede l'autorizzazione per ottenere un glossario aziendale Lettura
GetGlossaryTerm Concede l'autorizzazione per ottenere un termine del glossario Lettura
GetGroupProfile Concede l'autorizzazione a recuperare un profilo di gruppo esistente DataZone Lettura
GetIamPortalLoginUrl Concede l'autorizzazione a un preside IAM di accedere al portale DataZone Gestione delle autorizzazioni
GetJobRun Concede l'autorizzazione a far funzionare i lavori Lettura
GetLineageEvent Concede l'autorizzazione a ricevere eventi di lignaggio Lettura
GetLineageNode Concede il permesso di ottenere il nodo di derivazione Lettura
GetListing Concede l'autorizzazione per ottenere un elenco Lettura
GetMetadataGenerationRun Concede l'autorizzazione per eseguire la generazione di metadati Lettura
GetProject Concede l'autorizzazione per ottenere i dettagli del progetto Lettura
GetProjectProfile Concede il permesso di ottenere i dettagli del profilo del progetto Lettura
GetRule Concede il permesso di ottenere la regola Lettura
GetSubscription Concede l'autorizzazione per recuperare una sottoscrizione Lettura
GetSubscriptionEligibility [solo autorizzazione] Concede l'autorizzazione per ottenere l'idoneità della sottoscrizione Lettura
GetSubscriptionGrant Concede l'autorizzazione per recuperare una concessione di sottoscrizione Lettura
GetSubscriptionRequestDetails Concede l'autorizzazione per rifiutare una richiesta di sottoscrizione per un asset di dati Lettura
GetSubscriptionTarget Concede l'autorizzazione per recuperare i dettagli del target di sottoscrizione Lettura
GetTimeSeriesDataPoint Concede il permesso di crearne uno esistente TimeSeriesDataPoints in Amazon DataZone utilizzando il suo identificatore Lettura
GetUpdateEligibility Concede l'autorizzazione a ottenere lo stato di idoneità all'aggiornamento per i costrutti del progetto Lettura
GetUserProfile Concede l'autorizzazione a recuperare un profilo utente per un utente esistente nel Dominio DataZone Lettura
ListAccountEnvironments Concede l'autorizzazione a elencare gli ambienti in tutti i domini di un account AWS Elenco
ListAssetFilters Concede l'autorizzazione a elencare i filtri delle risorse Elenco
ListAssetRevisions Concede l'autorizzazione per elencare le revisioni di un asset Elenco
ListConnections Concede l'autorizzazione a elencare le connessioni Elenco
ListDataProductRevisions Concede l'autorizzazione a elencare le revisioni dei prodotti relativi ai dati Elenco
ListDataSourceRunActivities Concede l'autorizzazione a elencare le attività di gestione DataSource del job su Asset Elenco
ListDataSourceRuns Concede l'autorizzazione a elencare i job in esecuzione DataSource Elenco
ListDataSources Concede l'autorizzazione a elencare i file esistenti DataSources Elenco
ListDomainUnitsForParent Concede l'autorizzazione a elencare le unità di dominio secondarie per una determinata unità di dominio principale Elenco
ListDomains Concede l'autorizzazione per recuperare tutti i domini Elenco
ListEntityOwners Concede l'autorizzazione a elencare i proprietari di un'entità come l'unità di dominio Elenco
ListEnvironmentActions Concede l'autorizzazione a elencare le azioni ambientali in un ambiente di blueprint di servizio predefinito Elenco
ListEnvironmentBlueprintConfigurationSummaries [solo autorizzazione] Concede l'autorizzazione a elencare i riepiloghi di configurazione dei progetti di ambiente Elenco
ListEnvironmentBlueprintConfigurations Concede l'autorizzazione per elencare le configurazioni dello schema di ambiente Elenco
ListEnvironmentBlueprints Concede l'autorizzazione per elencare il dominio per gli schemi di ambiente Elenco
ListEnvironmentProfiles Concede l'autorizzazione per elencare il dominio per i profili ambiente Elenco
ListEnvironments Concede l'autorizzazione per mostrare gli ambienti nel dominio Elenco
ListGroupsForUser Concede l'autorizzazione a elencare tutti i profili di DataZone gruppo di cui il profilo DataZone utente è membro Elenco
ListJobRuns Concede l'autorizzazione a elencare le esecuzioni di lavoro Elenco
ListLineageEvents Concede l'autorizzazione a elencare gli eventi del lignaggio Elenco
ListLineageNodeHistory Concede il permesso di elencare le versioni storiche del nodo di derivazione Elenco
ListLinkedTypes [solo autorizzazione] Concede l'autorizzazione a pubblicare articoli di tipo collegato collegati a un dominio Amazon DataZone Elenco

domain*

ListMetadataGenerationRuns Concede l'autorizzazione per elencare le esecuzioni della generazione di metadati Elenco
ListNotifications Concede l'autorizzazione per elencare notifiche ed eventi per un utente della datazone Elenco
ListPolicyGrants Concede l'autorizzazione a elencare le sovvenzioni relative alle politiche Elenco
ListProjectMemberships Concede l'autorizzazione per elencare i membri del progetto Elenco
ListProjectProfiles Concede l'autorizzazione a elencare i profili di progetto Elenco
ListProjects Concede l'autorizzazione per elencare i progetti Elenco
ListRules Concede l'autorizzazione a elencare le regole Elenco
ListSubscriptionGrants Concede l'autorizzazione per elencare le concessioni di sottoscrizione per un principale sottoscritto Elenco
ListSubscriptionRequests Concede l'autorizzazione per elencare le richieste di sottoscrizione Elenco
ListSubscriptionTargets Concede l'autorizzazione per elencare i target di sottoscrizione Elenco
ListSubscriptions Concede l'autorizzazione per elencare le sottoscrizioni Elenco
ListTagsForResource Autorizza l'utente a recuperare tutti i tag associati a una risorsa. Lettura

domain

ListTimeSeriesDataPoints Concede l'autorizzazione a elencare le pagine esistenti TimeSeriesDataPoints Elenco
ListWarehouseMetadata [solo autorizzazione] Concede l'autorizzazione per elencare i Secrets Manager disponibili Elenco
PostLineageEvent Concede il permesso di pubblicare eventi di lignaggio Scrittura
PostTimeSeriesDataPoints Concede il permesso di pubblicarne uno nuovo TimeSeriesDataPoints Scrittura
ProvisionDomain [solo autorizzazione] Concede l'autorizzazione per fornire il dominio con la configurazione predefinita del progetto Scrittura
PutDomainSharingPolicy [solo autorizzazione] Concede l'autorizzazione ad aggiungere una politica delle risorse per un dominio DataZone Gestione delle autorizzazioni
PutEnvironmentBlueprintConfiguration Concede l'autorizzazione per inserire la configurazione dello schema di ambiente Scrittura
RefreshToken [solo autorizzazione] Concede l'autorizzazione per aggiornare un token Scrittura
RejectPredictions Concede l'autorizzazione per rifiutare la previsione Scrittura
RejectSubscriptionRequest Concede l'autorizzazione per rifiutare una richiesta di sottoscrizione per un asset di dati Scrittura
RemoveEntityOwner Concede l'autorizzazione a rimuovere un proprietario esistente di un'entità come un'unità di dominio Scrittura
RemovePolicyGrant Concede l'autorizzazione a rimuovere una concessione politica Gestione delle autorizzazioni
RevokeSubscription Concede l'autorizzazione per revocare una sottoscrizione Gestione delle autorizzazioni
Concede l'autorizzazione per cercare entità di datazone Elenco
SearchGroupProfiles Concede l'autorizzazione ai profili dei DataZone gruppi di ricerca e ai gruppi IAM Identity Center Elenco
SearchListings Concede l'autorizzazione per cercare elenchi Elenco
SearchRules [solo autorizzazione] Concede l'autorizzazione alle regole di ricerca Elenco
SearchTypes Concede l'autorizzazione per cercare di tipi in un dominio, ad esempio tipi di asset e tipi di modulo Elenco
SearchUserProfiles Concede l'autorizzazione alla ricerca dei profili DataZone utente, degli utenti di IAM Identity Center e dei profili principali DataZone IAM Elenco
SsoLogin [solo autorizzazione] Concede l'autorizzazione per accedere tramite SSO Scrittura
SsoLogout [solo autorizzazione] Concede l'autorizzazione per disconnettersi come utente SSO Scrittura
StartDataSourceRun Concede l'autorizzazione per avviare un processo di esecuzione DataSource Scrittura
StartMetadataGenerationRun Concede l'autorizzazione per avviare l'esecuzione della generazione di metadati Scrittura
StopMetadataGenerationRun Concede l'autorizzazione per arrestare l'esecuzione della generazione di metadati Scrittura
TagResource Concede l'autorizzazione per aggiungere o aggiornare i tag per una risorsa Assegnazione di tag

domain*

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource Autorizza l'utente a rimuovere i tag associati a una risorsa. Assegnazione di tag

domain*

aws:TagKeys

UpdateAssetFilter Concede l'autorizzazione ad aggiornare il filtro delle risorse Scrittura
UpdateConnection Concede l'autorizzazione ad aggiornare le connessioni Scrittura
UpdateDataSource Concede l'autorizzazione all'aggiornamento delle versioni esistenti DataSource Scrittura
UpdateDataSourceRunActivities [solo autorizzazione] Concede l'autorizzazione ad aggiornare le attività di esecuzione dell'origine dati Scrittura
UpdateDomain Concede l'autorizzazione per aggiornare le informazioni per un dominio Scrittura

domain*

UpdateDomainUnit Concede l'autorizzazione ad aggiornare un'unità di dominio esistente Scrittura
UpdateEnvironment Concede l'autorizzazione per aggiornare le impostazioni di un ambiente Scrittura
UpdateEnvironmentAction Concede l'autorizzazione ad aggiornare un'azione ambientale in un ambiente di blueprint di servizio predefinito Scrittura
UpdateEnvironmentBlueprint [solo autorizzazione] Concede l'autorizzazione per aggiornare le impostazioni dello schema di ambiente Scrittura
UpdateEnvironmentConfiguration [solo autorizzazione] Concede l'autorizzazione per aggiornare la configurazione dell'ambiente Scrittura
UpdateEnvironmentDeploymentStatus [solo autorizzazione] Concede l'autorizzazione per aggiornare lo stato dell'implementazione dell'ambiente Scrittura
UpdateEnvironmentProfile Concede l'autorizzazione all'aggiornamento della configurazione EnvironmentProfile Scrittura
UpdateGlossary Concede l'autorizzazione per aggiornare un glossario aziendale Scrittura
UpdateGlossaryTerm Concede l'autorizzazione per aggiornare un termine del glossario Scrittura
UpdateGroupProfile Concede l'autorizzazione ad aggiornare il profilo di un DataZone gruppo Scrittura
UpdateProject Concede l'autorizzazione per aggiornare un progetto che consente al team di pubblicare e sottoscrivere dati Scrittura
UpdateProjectProfile Concede l'autorizzazione ad aggiornare il profilo di un progetto Scrittura
UpdateRule Concede l'autorizzazione all'aggiornamento della regola Scrittura
UpdateSubscriptionGrantStatus Concede l'autorizzazione per aggiornare lo stato della concessione di una sottoscrizione per concessioni personalizzate Scrittura
UpdateSubscriptionRequest Concede l'autorizzazione per aggiornare il motivo aziendale della richiesta di sottoscrizione per un asset di dati Scrittura
UpdateSubscriptionTarget Concede l'autorizzazione per aggiornare un target di sottoscrizione Scrittura
UpdateUserProfile Concede l'autorizzazione ad aggiornare un DataZone profilo utente Scrittura
ValidatePassRole [solo autorizzazione] Concede l'autorizzazione per convalidare un ruolo pass Scrittura

Tipi di risorse definiti da Amazon DataZone

I seguenti tipi di risorse sono definiti da questo servizio e possono essere utilizzati nell'elemento Resource delle istruzioni di policy delle autorizzazioni IAM. Ogni operazione nella Tabella delle operazioni identifica i tipi di risorse che possono essere specificati con tale operazione. Un tipo di risorsa può anche definire quali chiavi di condizione puoi includere in una policy. Queste chiavi vengono visualizzate nell'ultima colonna della tabella Tipi di risorsa. Per dettagli sulle colonne nella tabella seguente, consulta Tabella dei tipi di risorsa.

Tipi di risorsa ARN Chiavi di condizione
domain arn:${Partition}:datazone:${Region}:${Account}:domain/${DomainId}

aws:ResourceTag/${TagKey}

Chiavi di condizione per Amazon DataZone

Amazon DataZone definisce le seguenti chiavi di condizione che possono essere utilizzate nell'Conditionelemento di una policy IAM. Puoi utilizzare queste chiavi per perfezionare ulteriormente le condizioni in base alle quali si applica l'istruzione di policy. Per dettagli sulle colonne nella tabella seguente, consulta Tabella delle chiavi di condizione.

Per visualizzare le chiavi di condizione globali disponibili per tutti i servizi, consulta le chiavi di contesto delle condizioni AWS globali.

Chiavi di condizione Descrizione Tipo
aws:RequestTag/${TagKey} Filtra l'accesso per i tag passati nella richiesta Stringa
aws:ResourceTag/${TagKey} Filtra l'accesso per i tag associati alla risorsa Stringa
aws:TagKeys Filtra l'accesso tramite le chiavi di tag passate nella richiesta ArrayOfString
datazone:domainId Filtra l'accesso in base all'ID di dominio passato nella richiesta Stringa
datazone:projectId Filtra l'accesso in base all'ID del progetto passato nella richiesta Stringa
datazone:userId Filtra l'accesso in base all'ID utente passato nella richiesta Stringa