Referência de permissões da API - Amazon Glacier

Esta página é somente para clientes atuais do serviço Amazon Glacier que usam Vaults e a API REST original de 2012.

Se você estiver procurando por soluções de armazenamento de arquivos, recomendamos usar as classes de armazenamento Amazon Glacier no Amazon S3, S3 Glacier Instant Retrieval, S3 Glacier Flexible Retrieval e S3 Glacier Deep Archive. Para saber mais sobre essas opções de armazenamento, consulte as classes de armazenamento do Amazon Glacier.

O Amazon Glacier (serviço autônomo original baseado em cofre) não aceitará mais novos clientes a partir de 15 de dezembro de 2025, sem impacto para os clientes existentes. O Amazon Glacier é um serviço independente APIs que armazena dados em cofres e é diferente das classes de armazenamento Amazon S3 e Amazon S3 Glacier. Seus dados existentes permanecerão seguros e acessíveis no Amazon Glacier indefinidamente. Nenhuma migração é necessária. Para armazenamento de arquivamento de baixo custo e longo prazo, AWS recomenda as classes de armazenamento Amazon S3 Glacier, que oferecem uma experiência superior ao cliente com APIs base em buckets S3, disponibilidade Região da AWS total, custos mais baixos e integração de serviços. AWS Se você quiser recursos aprimorados, considere migrar para as classes de armazenamento do Amazon S3 Glacier usando AWS nossa orientação de soluções para transferir dados dos cofres do Amazon Glacier para as classes de armazenamento do Amazon S3 Glacier.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Referência de permissões da API

Ao configurar Como o Amazon Glacier funciona com o IAM e escrever uma política de permissões que pode ser anexada a uma identidade do IAM; (políticas baseadas em identidade) ou um recurso (políticas baseadas em recurso), você pode usar a tabela a seguir como referência. A tabela lista cada operação da API do Amazon Glacier, as ações correspondentes para as quais você pode conceder permissões para realizar a ação e o AWS recurso para o qual você pode conceder as permissões.

Você especifica as ações no elemento Action da política, além do valor do recurso no elemento Resource da política. Além disso, você pode usar o elemento Condition da linguagem da política do &IAM para especificar quando uma política deve entrar em vigor.

Para especificar uma ação, use o prefixo glacier: seguido do nome da operação da API (por exemplo, glacier:CreateVault). Para a maioria das ações do Amazon Glacier, Resource é o cofre no qual você deseja conceder as permissões. Você especifica um cofre como o valor Resource usando o ARN do cofre. Para expressar condições, você usa chaves de condição predefinidas. Para obter mais informações, consulte Políticas baseadas em recursos no Amazon Glacier.

A tabela a seguir lista as ações que podem ser usadas com políticas baseadas em identidade e recurso.

nota

Algumas ações podem ser usadas somente com políticas baseadas em identidade. Essas ações são marcadas por um asterisco vermelho (*) depois do nome da operação da API na primeira coluna.

Use as barras de rolagem para ver o restante da tabela.