Amazon DataZone のアクション、リソース、および条件キー - サービス認可リファレンス

Amazon DataZone のアクション、リソース、および条件キー

Amazon DataZone (サービスプレフィックス: datazone) では、IAM 許可ポリシーで使用できるように、次のサービス固有のリソースやアクション、条件コンテキストキーが用意されています。

リファレンス:

Amazon DataZone によって定義されたアクション

IAM ポリシーステートメントの Action エレメントでは、以下のアクションを指定できます。ポリシーを使用して、AWS でオペレーションを実行するアクセス許可を付与します。ポリシーでアクションを使用する場合は、通常、同じ名前の API オペレーションまたは CLI コマンドへのアクセスを許可または拒否します。ただし、場合によっては、1 つのアクションによって複数のオペレーションへのアクセスが制御されます。あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。

アクションテーブルの [アクセスレベル] 列では、アクションの指定方法 (リスト、読み取り、アクセス許可管理、タグ付け) について説明します。このように分類することで、ポリシーで使用する際にアクションで付与するアクセスレベルを理解しやすくなります。アクセスレベルの詳細については、「ポリシー概要内のアクセスレベル」を参照してください。

[アクション] テーブルの [リソースタイプ] 列は、各アクションがリソースレベルの許可をサポートしているかどうかを示します。この列に値がない場合は、ポリシーステートメントの Resource 要素で、ポリシーが適用されるすべてのリソース (「*」) を指定する必要があります。列にリソースタイプが含まれる場合、そのアクションを含むステートメントでそのタイプの ARN を指定できます。アクションで 1 つ以上のリソースが必須となっている場合、呼び出し元には、それらのリソースを伴うアクションを使用するための許可が付与されている必要があります。必須リソースは、アスタリスク (*) でテーブルに示されています。IAM ポリシーの Resource 要素でリソースアクセスを制限する場合は、必要なリソースタイプごとに ARN またはパターンを含める必要があります。一部のアクションでは、複数のリソースタイプがサポートされています。リソースタイプがオプション (必須として示されていない) の場合、オプションのリソースタイプのいずれかを使用することを選択できます。

[アクション] テーブルの [条件キー] 列には、ポリシーステートメントの Condition 要素で指定できるキーが含まれます。サービスのリソースに関連付けられている条件キーの詳細については、[リソースタイプ] テーブルの [条件キー] 列を参照してください。

Actions テーブルの [依存アクション] 列には、アクションを正常に呼び出すために必要な追加のアクセス許可が表示されます。これらのアクセス許可は、アクション自体のアクセス許可に加えて必要になる場合があります。アクションが依存アクションを指定すると、それらの依存関係は、テーブルにリストされている最初のリソースだけでなく、そのアクションに定義された追加のリソースに適用される場合があります。

注記

リソース条件キーは、リソースタイプテーブルに一覧表示されています。アクションに適用されるリソースタイプへのリンクは、[アクション] テーブルの [リソースタイプ (* 必須)] 列にあります。[リソースタイプ] テーブルのリソースタイプには、[アクション] テーブルのアクションに適用されるリソース条件キーである、[条件キー] 列が含まれています。

以下の表の列の詳細については、「アクションテーブル」を参照してください。

アクション 説明 アクセスレベル リソースタイプ (* 必須) 条件キー 依存アクション
AcceptPredictions 予測を受け入れる許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
AcceptSubscriptionRequest データアセットのサブスクリプションリクエストを承認する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
AddEntityOwner ドメインユニットなどのエンティティに所有者を追加する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
AddPolicyGrant ポリシー付与を追加する許可を付与する 権限の管理
AssociateEnvironmentRole デフォルトのサービスブループリント環境でロールを関連付ける許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
AssociateGovernedTerms 管理対象用語をアセットに関連付けるアクセス許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
BatchDeleteLinkedTypes [アクセス許可のみ] Amazon DataZone ドメインからリンク型項目を削除するアクセス許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。

domain*

BatchPutLinkedTypes [アクセス許可のみ] リンク型項目を Amazon DataZone ドメインに配置するアクセス許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。

domain*

CancelMetadataGenerationRun メタデータ生成実行をキャンセルする許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CancelSubscription データアセットへの承認されたサブスクリプションの取り消しや解除を行う許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateAccountPool アカウントプールを作成するアクセス許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateAsset アセットを作成する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateAssetFilter アセットフィルターを作成する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateAssetRevision アセットの新しいリビジョンを作成する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateAssetType アセットタイプを作成する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateConnection 接続を作成するアクセス許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateDataProduct データ製品を作成する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateDataProductRevision データ製品のリビジョンを作成する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateDataSource 新しいデータソースを作成する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateDomain 他の Amazon DataZone リソースを含む上位レベルのエンティティであるドメインをプロビジョニングする許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDomainUnit ドメインユニットを作成するための許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateEnvironment データの公開とサブスクリプションに使用される設定済みリソースのコレクションを作成する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateEnvironmentAction デフォルトのサービスブループリント環境で環境アクションを作成する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateEnvironmentBlueprint ユーザーがプロジェクトに環境を追加できるカスタム環境ブループリントを作成する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateEnvironmentProfile 環境を作成するために使用できるブループリントからテンプレートを作成する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateFormType フォームタイプまたはその新しいリビジョンを作成する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateGlossary ビジネス用語集を作成する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateGlossaryTerm 用語集の用語を作成する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateGroupProfile IAM アイデンティティセンターグループの DataZone グループプロファイルを作成する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateListingChangeSet リスティングの変更セットを作成する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateProject チームによるデータの公開とサブスクリプションを可能にするプロジェクトを作成する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateProjectMembership ユーザーをプロジェクトに追加する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateProjectProfile プロジェクトプロファイルを作成する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateRule ルールを作成するアクセス許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateSubscriptionGrant サブスクリプションターゲットで承認済みサブスクリプションへの許可を作成する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateSubscriptionRequest データアセットのサブスクリプションリクエストを作成する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateSubscriptionTarget プロジェクトの環境のサブスクリプションターゲットを作成する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
CreateUserProfile カスタマー IAM アイデンティティセンターの既存のユーザーのユーザープロファイルを作成する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteAccountPool アカウントプールを削除するアクセス許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteAsset アセットを削除する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteAssetFilter アセットフィルターを削除する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteAssetType アセットタイプを削除する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteConnection 接続を削除するアクセス許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteDataProduct データ製品を削除する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteDataSource 既存のデータソースを更新する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteDomain プロビジョニングされたドメインを削除する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。

domain*

DeleteDomainSharingPolicy [アクセス許可のみ] DataZone ドメインのリソースポリシーを削除する許可を付与 権限の管理
DeleteDomainUnit 既存のドメインユニットを削除する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteEnvironment 環境を削除する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteEnvironmentAction デフォルトのサービスブループリント環境で環境アクションを削除する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteEnvironmentBlueprint 環境ブループリントを削除する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteEnvironmentBlueprintConfiguration 環境ブループリントの設定を削除する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteEnvironmentProfile 環境プロファイルを削除する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteFormType フォームタイプを削除する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteGlossary ビジネス用語集を削除する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteGlossaryTerm 用語集の用語を削除する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteListing リスティングを削除する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteProject チームによるデータの公開とサブスクリプションを可能にするプロジェクトを削除する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteProjectMembership ユーザーをプロジェクトから削除する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteProjectProfile プロジェクトプロファイルを削除する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteRule ルールを削除するアクセス許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteSubscriptionGrant サブスクリプションターゲットからサブスクリプション許可を削除する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteSubscriptionRequest データアセットの保留中のサブスクリプションリクエストを削除する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteSubscriptionTarget プロジェクト内の環境からサブスクリプションターゲットを削除する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DeleteTimeSeriesDataPoints 既存の TimeSeriesDataPoints を削除する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DisassociateEnvironmentRole デフォルトのサービスブループリント環境でロールの関連付けを解除する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
DisassociateGovernedTerms 管理対象用語とアセットの関連付けを解除するアクセス許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
GetAccountPool アカウントプールの詳細を取得すアクセス許可を付与 読み取り
GetAsset アセットを取得する許可を付与 読み取り
GetAssetFilter アセットフィルターを取得する許可を付与する 読み取り
GetAssetType アセットタイプを取得する許可を付与 読み取り
GetConnection 接続を取得するためアクセス許可を付与 読み取り
GetDataProduct データ製品を取得する許可を付与する 読み取り
GetDataSource 識別子を使用して Amazon DataZone 内の既存のデータソースを取得する許可を付与 読み取り
GetDataSourceRun 識別子を使用して Amazon DataZone 内のデータソースのジョブ実行を取得する許可を付与 読み取り
GetDomain ドメインに関する情報を取得するための許可を付与 読み取り

domain*

GetDomainExecutionRoleCredentials [アクセス許可のみ] ドメイン実アクセス許可を付与 読み取り
GetDomainSharingPolicy [アクセス許可のみ] DataZone ドメインのリソースポリシーを取得する許可を付与 読み取り
GetDomainUnit 既存のドメインユニットを取得する許可を付与する 読み取り
GetEnvironment 環境の詳細を取得する許可を付与 読み取り
GetEnvironmentAction デフォルトのサービスブループリント環境で環境アクションを取得する許可を付与する 読み取り
環境アクションリンクを取得する許可を付与 読み取り
GetEnvironmentBlueprint 環境ブループリントの詳細を取得する許可を付与 読み取り
GetEnvironmentBlueprintConfiguration 環境ブループリントの設定を取得する許可を付与 読み取り
GetEnvironmentCredentials 環境ユーザーロールを引き受ける短期認証情報を取得する許可を付与 読み取り
GetEnvironmentProfile 環境プロファイルの詳細を取得する許可を付与 読み取り
GetFormType フォームタイプを取得する許可を付与 読み取り
GetGlossary ビジネス用語集を取得する許可を付与 読み取り
GetGlossaryTerm 用語集の用語を取得する許可を付与 読み取り
GetGroupProfile 既存の DataZone グループプロファイルを取得する許可を付与 読み取り
GetIamPortalLoginUrl IAM プリンシパルに対して DataZone ポータルにログインする許可を付与 権限の管理
GetJobRun ジョブ実行を取得するアクセス許可を付与 読み取り
GetLineageEvent 系統イベントを取得するアクセス許可を付与 読み取り
GetLineageNode 系統ノードを取得する許可を付与する 読み取り
GetListing リストティングを取得する許可を付与 読み取り
GetMetadataGenerationRun メタデータ生成実行を取得するためのアクセス許可を付与 読み取り
GetProject プロジェクトの詳細を取得する許可を付与 読み取り
GetProjectProfile プロジェクトプロファイルの詳細を取得する許可を付与する 読み取り
GetRule ルールを取得するアクセス許可を付与 読み取り
GetSubscription サブスクリプションを取得する許可を付与 読み取り
GetSubscriptionEligibility [アクセス許可のみ] サブスクリプションの適格性を取得するための許可を付与 読み取り
GetSubscriptionGrant サブスクリプション許可を取得する許可を付与 読み取り
GetSubscriptionRequestDetails データアセットのサブスクリプションリクエストを拒否する許可を付与 読み取り
GetSubscriptionTarget サブスクリプションターゲットの詳細を取得する許可を付与 読み取り
GetTimeSeriesDataPoint Amazon DataZone 内の既存の TimeSeriesDataPoints をその識別子を使用して取得する許可を付与する 読み取り
GetUpdateEligibility プロジェクトコンストラクトの更新適格性ステータスを取得するアクセス許可を付与 読み取り
GetUserProfile DataZone ドメイン内の既存ユーザーのユーザープロファイルを取得する許可を付与 読み取り
ListAccountEnvironments AWS アカウントのすべてのドメインの環境を一覧表示する許可を付与 リスト
ListAccountPools アカウントプールを一覧表示するアクセス許可を付与 リスト
ListAccountsInAccountPool アカウントプール内のアカウントを一覧表示するアクセス許可を付与 リスト
ListAssetFilters アセットフィルターを一覧表示する許可を付与する リスト
ListAssetRevisions アセットのリビジョンを一覧表示する許可を付与 リスト
ListConnections 接続を一覧表示するアクセス許可を付与 リスト
ListDataProductRevisions データ製品のリビジョンを一覧表示する許可を付与する リスト
ListDataSourceRunActivities アセット上のデータソースのジョブ実行アクティビティを一覧表示する許可を付与 リスト
ListDataSourceRuns データソースのジョブ実行を一覧表示する許可を付与 リスト
ListDataSources 既存のデータソースを一覧表示する許可を付与 リスト
ListDomainUnitsForParent 特定の親ドメインユニットの子ドメインユニットを一覧表示する許可を付与する リスト
ListDomains すべてのドメインを取得するための許可を付与 リスト
ListEntityOwners ドメインユニットなどのエンティティの所有者を一覧表示する許可を付与する リスト
ListEnvironmentActions デフォルトのサービスブループリント環境の環境アクションを一覧表示する許可を付与する リスト
ListEnvironmentBlueprintConfigurationSummaries [アクセス許可のみ] 環境ブループリントの設定の概要を一覧表示する許可を付与する リスト
ListEnvironmentBlueprintConfigurations 環境ブループリントの設定を一覧表示する許可を付与 リスト
ListEnvironmentBlueprints 環境ブループリントのドメインを一覧表示する許可を付与 リスト
ListEnvironmentProfiles 環境プロファイルのドメインを一覧表示する許可を付与 リスト
ListEnvironments ドメイン内の環境を表示する許可を付与 リスト
ListGroupsForUser DataZone ユーザープロファイルがメンバーとなっているすべての DataZone グループプロファイルを一覧表示する許可を付与 リスト
ListJobRuns ジョブ実行を一覧表示するアクセス許可を付与 リスト
ListLineageEvents 系統イベントを一覧表示するアクセス許可を付与 リスト
ListLineageNodeHistory 系統ノードの履歴バージョンを一覧表示する許可を付与する リスト
ListLinkedTypes [アクセス許可のみ] Amazon DataZone ドメインにリンクされたリンク型項目を一覧表示するアクセス許可を付与します リスト

domain*

ListMetadataGenerationRuns メタデータ生成実行を一覧表示するためのアクセス許可を付与 リスト
ListNotifications DataZone ユーザーへの通知とイベントを一覧表示する許可を付与 リスト
ListPolicyGrants ポリシー許可を一覧表示する許可を付与する リスト
ListProjectMemberships プロジェクトメンバーを一覧表示する許可を付与 リスト
ListProjectProfiles プロジェクトプロファイルを一覧表示する許可を付与する リスト
ListProjects プロジェクトを一覧表示する許可を付与 リスト
ListRules ルールを一覧表示するアクセス許可を付与 リスト
ListSubscriptionGrants サブスクライブ済みプリンシパルのサブスクリプション許可を一覧表示する許可を付与 リスト
ListSubscriptionRequests サブスクリプションリクエストを一覧表示する許可を付与 リスト
ListSubscriptionTargets サブスクリプションターゲットを一覧表示する許可を付与 リスト
ListSubscriptions サブスクリプションを一覧表示する許可を付与 リスト
ListTagsForResource リソースに関連付けられているすべてのタグを取得する許可を付与。 読み取り

domain

ListTimeSeriesDataPoints 既存の TimeSeriesDataPoints を一覧表示する許可を付与する リスト
ListWarehouseMetadata [アクセス許可のみ] 利用可能な Manager Secrets を一覧表示する許可を付与 リスト
PostLineageEvent 系統イベントを投稿する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
PostTimeSeriesDataPoints 新しい TimeSeriesDataPoints を投稿する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
ProvisionDomain [アクセス許可のみ] デフォルトのプロジェクト設定でドメインをプロビジョニングする許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
PutDomainSharingPolicy [アクセス許可のみ] DataZone ドメインのリソースポリシーを追加する許可を付与 権限の管理
PutEnvironmentBlueprintConfiguration 環境ブループリントの設定を提供する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
RefreshToken [アクセス許可のみ] トークンを更新する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
RejectPredictions 予測を拒否する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
RejectSubscriptionRequest データアセットのサブスクリプションリクエストを拒否する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
RemoveEntityOwner ドメインユニットなどのエンティティの既存の所有者を削除する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
RemovePolicyGrant ポリシー権限を削除する許可を付与する 権限の管理
RevokeSubscription サブスクリプションの取り消しをする許可を付与 権限の管理
DataZone エンティティを検索する許可を付与 リスト
SearchGroupProfiles DataZone グループプロファイルと IAM アイデンティティセンターグループを検索する許可を付与 リスト
SearchListings リスティングを検索する許可を付与 リスト
SearchRules [アクセス許可のみ] ルームを検索するアクセス許可を付与 リスト
SearchTypes ドメイン内でアセットタイプやフォームタイプなどのタイプを検索する許可を付与 リスト
SearchUserProfiles DataZone ユーザープロファイル、IAM アイデンティティセンターユーザー、および DataZone IAM プリンシパルプロファイルを検索する許可を付与 リスト
SsoLogin [アクセス許可のみ] SSO を使用してログインする許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
SsoLogout [アクセス許可のみ] SSO ユーザーとしてログアウトする許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
StartAccountBootstrapAction [アクセス許可のみ] ドメインのアカウントブートストラップアクションを開始するアクセス許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
StartDataSourceRun データソースのジョブ実行を開始する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
StartMetadataGenerationRun メタデータ生成実行を開始するためのアクセス許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
StopMetadataGenerationRun メタデータ生成実行を停止するためのアクセス許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
TagResource タグをリソースに追加または更新するための許可を付与します タグ付け

domain*

aws:RequestTag/${TagKey}

aws:TagKeys

UntagResource リソースに関連付けられているタグを削除する許可を付与 タグ付け

domain*

aws:TagKeys

UpdateAccountPool アカウントプールを更新するアクセス許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateAssetFilter アセットフィルターを更新する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateConnection 接続を更新するアクセス許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateDataSource 既存のデータソースを更新する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateDataSourceRunActivities [アクセス許可のみ] データソース実行アクティビティを更新する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateDomain ドメインの情報を更新する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。

domain*

UpdateDomainUnit 既存のドメインユニットを更新する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateEnvironment 環境設定を更新する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateEnvironmentAction デフォルトのサービスブループリント環境で環境アクションを更新する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateEnvironmentBlueprint 環境ブループリントの設定を更新する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateEnvironmentConfiguration [アクセス許可のみ] 環境設定を更新する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateEnvironmentDeploymentStatus [アクセス許可のみ] 環境デプロイメントのステータスを更新する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateEnvironmentProfile 環境プロファイル設定を更新する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateGlossary ビジネス用語集を更新する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateGlossaryTerm 用語集の用語を更新する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateGroupProfile DataZone グループプロファイルを更新する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateProject チームによるデータの公開とサブスクリプションを可能にするプロジェクトを更新する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateProjectProfile プロジェクトプロファイルを更新する許可を付与する あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateRule ルールを更新するアクセス許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateSubscriptionGrantStatus カスタム許可へのサブスクリプション許可の状態を更新する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateSubscriptionRequest データアセットのサブスクリプションリクエストに対するビジネス上の理由を更新する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateSubscriptionTarget サブスクリプションターゲットを更新する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
UpdateUserProfile DataZone ユーザープロファイルを更新する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。
ValidatePassRole [アクセス許可のみ] パスロールを検証する許可を付与 あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。

Amazon DataZone によって定義されたリソースタイプ

以下のリソースタイプは、このサービスによって定義され、IAM アクセス許可ポリシーステートメントの Resource エレメントで使用できます。アクションテーブルの各アクションは、そのアクションで指定できるリソースタイプを示しています。リソースタイプは、ポリシーに含めることができる条件キーを定義することもできます。これらのキーは、[リソースタイプ] テーブルの最後の列に表示されます。以下の表の列の詳細については、「リソースタイプテーブル」を参照してください。

リソースタイプ ARN 条件キー
domain arn:${Partition}:datazone:${Region}:${Account}:domain/${DomainId}

aws:ResourceTag/${TagKey}

Amazon DataZone の条件キー

Amazon DataZone は、IAM ポリシーの Condition 要素で使用できる次の条件キーを定義します。これらのキーを使用して、ポリシーステートメントが適用される条件をさらに絞り込むことができます。以下の表の列の詳細については、「条件キーテーブル」を参照してください。

すべてのサービスで使用できるグローバル条件キーを確認するには、「AWSグローバル条件コンテキストキー」を参照してください。

条件キー 説明 タイプ
aws:RequestTag/${TagKey} リクエストで渡されたタグでアクセスをフィルタリングします 文字列
aws:ResourceTag/${TagKey} リソースに関連付けられたタグでアクセスをフィルタリングします 文字列
aws:TagKeys リクエストで渡されたタグキーでアクセスをフィルタリングします ArrayOfString
datazone:domainId リクエストで渡されたドメイン ID でアクセスをフィルタリングします 文字列
datazone:projectId リクエストで入力されたプロジェクト ID でアクセスをフィルタリングします 文字列
datazone:userId リクエストで渡されたユーザー ID でアクセスをフィルタリングします 文字列