기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
역할별 권한 부여 이해
이 주제의 표에는 앱 인스턴스 사용자가 역할에 따라 실행할 수 있는 작업이 나열되어 있습니다.
범례
-
허용됨 - IAM 정책에 올바른 작업/리소스 컨텍스트가 지정되어 있으면 성공적으로 실행할 수 있습니다.
제한적으로 허용됨 - IAM 정책에 올바른 작업/리소스 컨텍스트가 지정된 경우 작업을 성공적으로 실행하려면 특정 조건을 충족해야 합니다.
거부됨 - IAM 정책에 올바른 작업/리소스 컨텍스트가 지정되더라도 백엔드에서 이를 차단합니다.
AppInstanceAdmin
앱 인스턴스 관리자는 자신이 관리자인 앱 인스턴스 내의 채널에서 작업을 수행할 수 있습니다.
API 이름 | 허용 또는 거부 여부 | Notes |
---|---|---|
|
제한적으로 허용됨 |
ElasticChannelConfiguration을 설정한 후에는 업데이트할 수 없습니다. |
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
AppInstanceUserArn을 다른 |
|
허용 |
AppInstanceUserArn을 다른 |
|
허용 |
AppInstanceUserArn을 다른 AppInstanceUser로 채울 수도 있습니다. |
|
허용 |
AppInstanceUserArn을 다른 |
|
Allowed |
|
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
먼저 CreateChannelMembership을 사용하여 자신에 대한 멤버십을 생성한 다음 API를 직접 호출해야 합니다. |
|
Allowed |
|
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
자신이 작성한 메시지만 편집할 수 있습니다. |
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
차단한 |
|
제한적으로 허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
비 엘라스틱 채널의 경우 먼저 CreateChannelMembership API를 사용하여 자신에 대한 멤버십을 생성한 다음 API를 직접 호출해야 합니다. 엘라스틱 채널에는 허용되지 않습니다. |
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. 메시지 발신자가 아니면 채널 흐름으로 처리 중인 메시지에는 허용되지 않습니다. |
|
허용됨 |
|
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. |
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. |
|
제한적으로 허용됨 |
자신이 보낸 메시지만 편집할 수 있습니다. |
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
자신이 작성한 메시지 상태만 가져올 수 있습니다. |
|
허용됨 |
ChannelModerator
채널 중재자는 자신이 중재자 역할을 맡은 채널에서만 작업을 수행할 수 있습니다.
참고
AppInstanceAdmin
인 중재자는 해당 역할이 허용하는 채널에서 작업을 수행할 수 있습니다.
API 이름 | 허용 또는 거부 여부 | Notes |
---|---|---|
|
허용됨 |
ElasticChannelConfiguration을 설정한 후에는 업데이트할 수 없습니다. |
|
허용됨 |
|
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
제한적으로 허용됨 |
ARN은 AppInstanceUserArn 값으로만 사용할 수 있습니다. |
|
제한적으로 허용됨 |
ARN은 AppInstanceUserArn 값으로만 사용할 수 있습니다. |
|
제한적으로 허용됨 |
ARN은 AppInstanceUserArn 값으로만 사용할 수 있습니다. |
|
제한적으로 허용됨 |
AppInstanceUserArn을 다른 AppInstanceUser로 채울 수도 있습니다. |
|
Allowed |
|
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
먼저 CreateChannelMembership API를 사용하여 자신에 대한 멤버십을 생성한 다음 |
|
Allowed |
|
|
허용됨 |
|
|
거부됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
자신이 작성한 메시지만 업데이트할 수 있습니다. |
|
허용 |
먼저 CreateChannelMembership API를 사용하여 자신에 대한 멤버십을 생성한 다음 |
|
Allowed |
|
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
차단하려는 |
|
제한적으로 허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
비 엘라스틱 채널의 경우 먼저 CreateChannelMembership을 사용하여 자신에 대한 멤버십을 생성한 다음 엘라스틱 채널에는 허용되지 않습니다. |
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. 메시지 발신자가 아니면 채널 흐름으로 처리 중인 메시지에는 허용되지 않습니다. |
|
허용 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. |
|
제한적으로 허용됨 |
자신이 보낸 메시지만 편집할 수 있습니다. |
|
허용됨 |
|
|
허용됨 |
|
|
제한적으로 허용됨 |
자신이 작성한 메시지 상태만 가져올 수 있습니다. |
|
허용됨 |
Member
AppInstanceUser
는 CreateChannelMembership API를 통해 채널에 추가되면 채널의 멤버가 됩니다.
멤버는 자신이 속한 채널에서만 작업을 수행할 수 있습니다.
참고
AppInstanceAdmin
또는 ChannelModerator
인 멤버는 해당 두 역할이 허용하는 채널에 대해 작업을 수행할 수 있습니다.
API 이름 | 허용 또는 거부 여부 | Notes |
---|---|---|
|
거부됨 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
제한적으로 허용됨 |
ARN은 AppInstanceUserArn 값으로만 사용할 수 있습니다. |
|
제한적으로 허용됨 |
ARN은 AppInstanceUserArn 값으로만 사용할 수 있습니다. |
|
제한적으로 허용됨 |
ARN은 AppInstanceUserArn 값으로만 사용할 수 있습니다. |
|
제한적으로 허용됨 |
AppInstanceUserArn을 다른 AppInstanceUser로 채울 수도 있습니다. 엘라스틱 채널에는 허용되지 않습니다. |
|
제한적으로 허용됨 |
UNRESTRICTED 채널에 대해서만 다른 멤버를 추가할 수 있습니다. |
|
Allowed |
|
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
허용됨 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
자신이 작성한 메시지만 수정할 수 있습니다. |
|
제한적으로 허용됨 |
자신이 작성한 메시지만 업데이트할 수 있습니다. |
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
엘라스틱 채널에는 허용되지 않습니다. |
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. 메시지 발신자가 아니면 채널 흐름으로 처리 중인 메시지에는 허용되지 않습니다. |
|
허용됨 |
|
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. |
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. |
|
제한적으로 허용됨 |
자신이 보낸 메시지만 편집할 수 있습니다. |
|
거부됨 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
자신이 작성한 메시지 상태만 가져올 수 있습니다. |
|
거부됨 |
비멤버
비회원은 일반 AppInstanceUser
로, CreateChannelMembership API를 사용하여 추가하지 않는 한 채널 관련 작업을 수행할 수 없습니다.
참고
이 두 역할에서 허용하는 채널 관련 작업을 AppInstanceAdmin
수행하거나 수행할 ChannelModerator
수 있는 비회원입니다.
API 이름 | 허용 또는 거부 여부 | Notes |
---|---|---|
|
거부됨 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
제한적으로 허용됨 |
ARN은 AppInstanceUserArn 값으로만 사용할 수 있습니다. |
|
제한적으로 허용됨 |
AppInstanceArn을 다른 엘라스틱 채널에는 허용되지 않습니다. |
|
제한적으로 허용됨 |
ARN은 AppInstanceUserArn 값으로만 사용할 수 있습니다. |
|
제한적으로 허용됨 |
ARN은 AppInstanceUserArn 값으로만 사용할 수 있습니다. |
|
거부됨 |
|
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
거부됨 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
제한적으로 허용됨 |
공개 채널의 세부 정보만 가져올 수 있습니다. |
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
보낸 메시지에만 허용됩니다. 메시지 발신자가 아니면 채널 흐름으로 처리 중인 메시지에는 허용되지 않습니다. |
|
제한적으로 허용됨 |
|
|
거부됨 |
거부됨 |
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
거부됨 |
|
|
제한적으로 허용됨 |
자신이 작성한 메시지 상태만 가져올 수 있습니다. |