

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# AWS Directory Service 的動作、資源和條件索引鍵
<a name="list_awsdirectoryservice"></a>

AWS Directory Service （服務字首：`ds`) 提供下列服務特定的資源、動作和條件內容索引鍵，可用於 IAM 許可政策。

參考資料：
+ 了解如何[設定此服務](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/what_is.html)。
+ 檢視[可供此服務使用的 API 操作](https://docs.aws.amazon.com/directoryservice/latest/devguide/welcome.html)清單。
+ 了解如何[使用 IAM](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/iam_auth_access.html) 許可政策來保護此服務及其資源。

**Topics**
+ [AWS Directory Service 定義的動作](#awsdirectoryservice-actions-as-permissions)
+ [AWS Directory Service 定義的資源類型](#awsdirectoryservice-resources-for-iam-policies)
+ [AWS Directory Service 的條件索引鍵](#awsdirectoryservice-policy-keys)

## AWS Directory Service 定義的動作
<a name="awsdirectoryservice-actions-as-permissions"></a>

您可在 IAM 政策陳述式的 `Action` 元素中指定以下動作。使用政策來授予在 AWS中執行操作的許可。在政策中使用動作時，通常會允許或拒絕存取相同名稱的 API 操作或 CLI 命令。不過，在某些情況下，單一動作可控制對多個操作的存取。或者，某些操作需要多種不同的動作。

動作資料表的**存取層級**欄說明動作的分類方式 （列出、讀取、許可管理或標記）。此分類可協助您了解在政策中使用某動作時，該動作授予您的存取層級。如需存取層級的詳細資訊，請參閱[政策摘要中的存取層級](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_understand-policy-summary-access-level-summaries.html)。

「動作」資料表的**資源類型**欄會指出每個動作是否支援資源層級的許可。如果此欄沒有值，您必須在政策陳述式的 `Resource` 元素中指定政策適用的所有資源 ("\*")。如果資料欄包含資源類型，則您可以在具有該動作的陳述式中指定該類型的 ARN。如果動作具有一或多個必要資源，呼叫者必須具有對這些資源使用動作的許可。表格中的必要資源會以星號 (\*) 表示。如果您使用 IAM 政策中的 `Resource` 元素限制資源存取，則每種必要的資源類型必須要有 ARN 或模式。某些動作支援多種資源類型。如果資源類型是選用 (未顯示為必要)，則您可以選擇使用其中一種選用資源類型。

「動作」資料表的**條件索引鍵**欄包含您可以在政策陳述式的 `Condition` 元素中指定的索引鍵。如需有關與服務資源相關聯之條件索引鍵的詳細資訊，請參閱「資源類型」資料表的**條件索引鍵**欄。

動作資料表的**相依動作**欄會顯示成功呼叫動作所需的其他許可。除了 動作本身的許可之外，還可能需要這些許可。當動作指定相依動作時，這些相依性可能適用於針對該動作定義的其他資源，而不只是資料表中列出的第一個資源。

**注意**  
資源條件索引鍵會列在[資源類型](#awsdirectoryservice-resources-for-iam-policies)資料表中。您可以在「動作」資料表的**資源類型 (\*必填) **欄中找到適用於動作的資源類型連結。「資源類型」資料表中的資源類型包括**條件索引鍵**欄，其中包含套用至「動作」資料表中動作的資源條件索引鍵。

如需下表各欄的詳細資訊，請參閱[動作資料表](reference_policies_actions-resources-contextkeys.html#actions_table)。


****  


- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_AcceptSharedDirectory.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_AcceptSharedDirectory.html) **
  - **描述:** 准許接受從目錄擁有者帳戶傳送的目錄共享請求
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html) [僅限許可]**
  - **描述:** 准許使用 Directory Service Data API 存取目錄資料
  - **存取層級:** 許可管理
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_AddIpRoutes.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_AddIpRoutes.html) **
  - **描述:** 准許新增 CIDR 地址區塊，在 Amazon Web Services 上往返於您的 Microsoft AD 正確地路由傳送流量
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:**  ec2:AuthorizeSecurityGroupEgress <br /> ec2:AuthorizeSecurityGroupIngress <br /> ec2:DescribeSecurityGroups 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_AddRegion.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_AddRegion.html) **
  - **描述:** 准許在指定目錄的指定區域中新增兩個網域控制器
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:**  ec2:AuthorizeSecurityGroupEgress <br /> ec2:AuthorizeSecurityGroupIngress <br /> ec2:CreateNetworkInterface <br /> ec2:CreateSecurityGroup <br /> ec2:CreateTags <br /> ec2:DescribeNetworkInterfaces <br /> ec2:DescribeSubnets <br /> ec2:DescribeVpcs 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_AddTagsToResource.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_AddTagsToResource.html) **
  - **描述:** 准許針對指定的 Amazon Directory Services 目錄，新增或覆寫一或多個標籤
  - **存取層級:** 標記
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory)  / **條件索引鍵:**  / **相依動作:**  ec2:CreateTags 
  - **資源類型 (\*必填項目):**  / **條件索引鍵:**  [#awsdirectoryservice-aws_RequestTag___TagKey_](#awsdirectoryservice-aws_RequestTag___TagKey_) <br /> [#awsdirectoryservice-aws_TagKeys](#awsdirectoryservice-aws_TagKeys)  / **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html) [僅限許可]**
  - **描述:** 准許為您的 AWS 目錄授權應用程式
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CancelSchemaExtension.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CancelSchemaExtension.html) **
  - **描述:** 准許取消 Microsoft AD 目錄的進行中結構描述延伸
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html) [僅限許可]**
  - **描述:** 准許驗證別名是否可供使用
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):** 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ConnectDirectory.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ConnectDirectory.html) **
  - **描述:** 准許建立 AD Connector 以連接到現場部署目錄
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):** 
  - **條件索引鍵:**  [#awsdirectoryservice-aws_RequestTag___TagKey_](#awsdirectoryservice-aws_RequestTag___TagKey_) <br /> [#awsdirectoryservice-aws_TagKeys](#awsdirectoryservice-aws_TagKeys) 
  - **相依動作:**  ec2:AuthorizeSecurityGroupEgress <br /> ec2:AuthorizeSecurityGroupIngress <br /> ec2:CreateNetworkInterface <br /> ec2:CreateSecurityGroup <br /> ec2:CreateTags <br /> ec2:DescribeNetworkInterfaces <br /> ec2:DescribeSubnets <br /> ec2:DescribeVpcs 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateAlias.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateAlias.html) **
  - **描述:** 准許建立目錄的別名，並將別名指派給目錄
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateComputer.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateComputer.html) **
  - **描述:** 准許在指定的目錄中建立電腦帳戶，並將電腦加入目錄
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateConditionalForwarder.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateConditionalForwarder.html) **
  - **描述:** 准許建立與您的 AWS 目錄相關聯的條件式轉寄站
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateDirectory.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateDirectory.html) **
  - **描述:** 准許建立 Simple AD 目錄
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):** 
  - **條件索引鍵:**  [#awsdirectoryservice-aws_RequestTag___TagKey_](#awsdirectoryservice-aws_RequestTag___TagKey_) <br /> [#awsdirectoryservice-aws_TagKeys](#awsdirectoryservice-aws_TagKeys) 
  - **相依動作:**  ec2:AuthorizeSecurityGroupEgress <br /> ec2:AuthorizeSecurityGroupIngress <br /> ec2:CreateNetworkInterface <br /> ec2:CreateSecurityGroup <br /> ec2:CreateTags <br /> ec2:DescribeNetworkInterfaces <br /> ec2:DescribeSubnets <br /> ec2:DescribeVpcs 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateHybridAD.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateHybridAD.html) **
  - **描述:** 准許建立混合 Managed AD 目錄
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):** 
  - **條件索引鍵:**  [#awsdirectoryservice-aws_RequestTag___TagKey_](#awsdirectoryservice-aws_RequestTag___TagKey_) <br /> [#awsdirectoryservice-aws_TagKeys](#awsdirectoryservice-aws_TagKeys) 
  - **相依動作:**  ec2:AuthorizeSecurityGroupEgress <br /> ec2:AuthorizeSecurityGroupIngress <br /> ec2:CreateNetworkInterface <br /> ec2:CreateNetworkInterfacePermission <br /> ec2:CreateSecurityGroup <br /> ec2:CreateTags <br /> ec2:DescribeNetworkInterfaces <br /> ec2:DescribeSubnets <br /> ec2:DescribeVpcs <br /> iam:CreateServiceLinkedRole <br /> iam:GetRole <br /> secretsmanager:DescribeSecret <br /> secretsmanager:GetSecretValue <br /> ssm:GetCommandInvocation <br /> ssm:GetConnectionStatus <br /> ssm:ListCommands <br /> ssm:SendCommand 

- **  [https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html) [僅限許可]**
  - **描述:** 准許在 AWS 雲端中建立 IdentityPool 目錄
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):** 
  - **條件索引鍵:**  [#awsdirectoryservice-aws_RequestTag___TagKey_](#awsdirectoryservice-aws_RequestTag___TagKey_) <br /> [#awsdirectoryservice-aws_TagKeys](#awsdirectoryservice-aws_TagKeys) 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateLogSubscription.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateLogSubscription.html) **
  - **描述:** 准許建立訂閱，將即時 Directory Service 網域控制站安全日誌轉送至您 中指定的 CloudWatch 日誌群組 AWS 帳戶
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateMicrosoftAD.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateMicrosoftAD.html) **
  - **描述:** 准許在 AWS 雲端中建立 Microsoft AD
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):** 
  - **條件索引鍵:**  [#awsdirectoryservice-aws_RequestTag___TagKey_](#awsdirectoryservice-aws_RequestTag___TagKey_) <br /> [#awsdirectoryservice-aws_TagKeys](#awsdirectoryservice-aws_TagKeys) 
  - **相依動作:**  ec2:AuthorizeSecurityGroupEgress <br /> ec2:AuthorizeSecurityGroupIngress <br /> ec2:CreateNetworkInterface <br /> ec2:CreateSecurityGroup <br /> ec2:CreateTags <br /> ec2:DescribeNetworkInterfaces <br /> ec2:DescribeSubnets <br /> ec2:DescribeVpcs 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateSnapshot.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateSnapshot.html) **
  - **描述:** 准許在 AWS 雲端中建立 Simple AD 或 Microsoft AD 目錄的快照
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateTrust.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_CreateTrust.html) **
  - **描述:** 准許在 AWS 雲端中的 Microsoft AD 與外部網域之間建立信任關係的 AWS 端
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DeleteADAssessment.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DeleteADAssessment.html) **
  - **描述:** 准許刪除目錄評估
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):** 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DeleteConditionalForwarder.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DeleteConditionalForwarder.html) **
  - **描述:** 准許刪除已為您的 AWS 目錄設定的條件式轉送器
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DeleteDirectory.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DeleteDirectory.html) **
  - **描述:** 准許刪除 AWS Directory Service 目錄
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:**  ec2:DeleteNetworkInterface <br /> ec2:DeleteSecurityGroup <br /> ec2:DescribeNetworkInterfaces <br /> ec2:RevokeSecurityGroupEgress <br /> ec2:RevokeSecurityGroupIngress 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DeleteLogSubscription.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DeleteLogSubscription.html) **
  - **描述:** 准許刪除指定的日誌訂閱
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DeleteSnapshot.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DeleteSnapshot.html) **
  - **描述:** 准許刪除目錄快照
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DeleteTrust.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DeleteTrust.html) **
  - **描述:** 准許刪除 AWS 雲端中 Microsoft AD 與外部網域之間的現有信任關係
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DeregisterCertificate.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DeregisterCertificate.html) **
  - **描述:** 准許從系統刪除已註冊為安全 LDAP 連線的憑證
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DeregisterEventTopic.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DeregisterEventTopic.html) **
  - **描述:** 准許移除指向特定 SNS 主題的特定發佈者目錄
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeADAssessment.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeADAssessment.html) **
  - **描述:** 准許描述目錄評估
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):** 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeCAEnrollmentPolicy.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeCAEnrollmentPolicy.html) **
  - **描述:** 准許描述指定目錄的 ca 註冊狀態
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeCertificate.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeCertificate.html) **
  - **描述:** 准許顯示已註冊為安全 LDAP 連線之憑證的詳細資訊
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeClientAuthenticationSettings.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeClientAuthenticationSettings.html) **
  - **描述:** 准許擷取指定目錄之用戶端驗證類型的相關資訊 (若已指定類型)。如果未指定類型，則會擷取指定目錄支援之所有用戶端身分驗證類型的相關資訊。目前僅支援 SmartCard
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeConditionalForwarders.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeConditionalForwarders.html) **
  - **描述:** 准許取得此帳戶的條件式轉寄站的相關資訊
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeDirectories.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeDirectories.html) **
  - **描述:** 准許取得屬於此帳戶之目錄的相關資訊
  - **存取層級:** 清單
  - **資源類型 (\*必填項目):** 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeDirectoryDataAccess.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeDirectoryDataAccess.html) **
  - **描述:** 准許描述指定目錄的 Directory Service Data API 狀態
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeDomainControllers.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeDomainControllers.html) **
  - **描述:** 准許提供您的目錄中任何網域控制站的相關資訊
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeEventTopics.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeEventTopics.html) **
  - **描述:** 准許針對哪些 SNS 主題接收特定目錄的狀態訊息，提供相關資訊
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeHybridADUpdate.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeHybridADUpdate.html) **
  - **描述:** 准許描述指定混合目錄的更新
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeLDAPSSettings.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeLDAPSSettings.html) **
  - **描述:** 准許描述指定目錄的 LDAP 安全性狀態
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeRegions.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeRegions.html) **
  - **描述:** 准許提供針對多區域複寫設定之區域的相關資訊
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeSettings.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeSettings.html) **
  - **描述:** 准許擷取指定目錄的組態設定相關資訊
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeSharedDirectories.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeSharedDirectories.html) **
  - **描述:** 准許傳回您的帳戶中的共用目錄
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeSnapshots.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeSnapshots.html) **
  - **描述:** 准許取得屬於此帳戶的目錄快照的相關資訊
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):** 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeTrusts.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeTrusts.html) **
  - **描述:** 准許取得此帳戶的信任關係的相關資訊
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):** 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeUpdateDirectory.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DescribeUpdateDirectory.html) **
  - **描述:** 准許描述特定更新類型的目錄更新
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DisableCAEnrollmentPolicy.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DisableCAEnrollmentPolicy.html) **
  - **描述:** 准許停用指定目錄的 ca 註冊
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DisableClientAuthentication.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DisableClientAuthentication.html) **
  - **描述:** 准許停用指定目錄的替代用戶端身分驗證方法
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DisableDirectoryDataAccess.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DisableDirectoryDataAccess.html) **
  - **描述:** 准許停用指定目錄的 Directory Service Data API
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DisableLDAPS.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DisableLDAPS.html) **
  - **描述:** 准許停用指定目錄的 LDAP 安全呼叫
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DisableRadius.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DisableRadius.html) **
  - **描述:** 針對 AD Connector 目錄，准許停用透過遠端驗證撥入使用者服務 (RADIUS) 伺服器進行多重要素驗證 (MFA)。
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html) [僅限許可]**
  - **描述:** 准許停用 AWS 目錄中身分的 AWS 管理主控台 存取
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DisableSso.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_DisableSso.html) **
  - **描述:** 准許停用目錄的單一登入
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_EnableCAEnrollmentPolicy.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_EnableCAEnrollmentPolicy.html) **
  - **描述:** 准許啟用指定目錄的 ca 註冊
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:**  acm-pca:DescribeCertificateAuthority <br /> pca-connector-ad:GetConnector 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_EnableClientAuthentication.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_EnableClientAuthentication.html) **
  - **描述:** 准許啟用指定目錄的替代用戶端身分驗證方法
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_EnableDirectoryDataAccess.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_EnableDirectoryDataAccess.html) **
  - **描述:** 准許為指定的目錄啟用 Directory Service Data API
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_EnableLDAPS.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_EnableLDAPS.html) **
  - **描述:** 准許啟用特定目錄的參數，以永遠使用 LDAP 安全呼叫
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_EnableRadius.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_EnableRadius.html) **
  - **描述:** 針對 AD Connector 目錄，准許啟用透過遠端驗證撥入使用者服務 (RADIUS) 伺服器進行多重要素驗證 (MFA)。
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html) [僅限許可]**
  - **描述:** 准許在您的 AWS 目錄中啟用身分 AWS 管理主控台 存取
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:**  iam:PassRole 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_EnableSso.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_EnableSso.html) **
  - **描述:** 准許啟用目錄的單一登入
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html) [僅限許可]**
  - **描述:** 准許擷取目錄上已授權應用程式的詳細資訊
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_GetDirectoryLimits.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_GetDirectoryLimits.html) **
  - **描述:** 准許取得目前區域的目錄限制資訊
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):** 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_GetSnapshotLimits.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_GetSnapshotLimits.html) **
  - **描述:** 准許取得目錄的手動快照限制
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ListADAssessments.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ListADAssessments.html) **
  - **描述:** 准許列出目錄評估
  - **存取層級:** 清單
  - **資源類型 (\*必填項目):** 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html) [僅限許可]**
  - **描述:** 准許取得針對目錄授權 AWS 的應用程式
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ListCertificates.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ListCertificates.html) **
  - **描述:** 准許針對指定的目錄，列出已註冊為安全 LDAP 連線的所有憑證
  - **存取層級:** 清單
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ListIpRoutes.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ListIpRoutes.html) **
  - **描述:** 准許列出您已新增到目錄的地址區塊
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ListLogSubscriptions.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ListLogSubscriptions.html) **
  - **描述:** 准許列出 的作用中日誌訂閱 AWS 帳戶
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):** 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ListSchemaExtensions.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ListSchemaExtensions.html) **
  - **描述:** 准許列出套用到 Microsoft AD 目錄的所有結構描述延伸
  - **存取層級:** 清單
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ListTagsForResource.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ListTagsForResource.html) **
  - **描述:** 准許列出 Amazon Directory Services 目錄上的所有標籤
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_RegisterCertificate.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_RegisterCertificate.html) **
  - **描述:** 准許註冊安全 LDAP 連線的憑證
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_RegisterEventTopic.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_RegisterEventTopic.html) **
  - **描述:** 准許建立目錄與 SNS 主題的關聯
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:**  sns:GetTopicAttributes 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_RejectSharedDirectory.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_RejectSharedDirectory.html) **
  - **描述:** 准許拒絕從目錄擁有者帳戶傳送的目錄共享請求
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_RemoveIpRoutes.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_RemoveIpRoutes.html) **
  - **描述:** 准許從目錄移除 IP 地址區塊
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_RemoveRegion.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_RemoveRegion.html) **
  - **描述:** 准許停止所有複寫，並從指定的區域移除網域控制器。您無法使用此操作移除主要區域
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_RemoveTagsFromResource.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_RemoveTagsFromResource.html) **
  - **描述:** 准許從 Amazon Directory Services 目錄移除標籤
  - **存取層級:** 標記
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory)  / **條件索引鍵:**  / **相依動作:**  ec2:DeleteTags 
  - **資源類型 (\*必填項目):**  / **條件索引鍵:**  [#awsdirectoryservice-aws_RequestTag___TagKey_](#awsdirectoryservice-aws_RequestTag___TagKey_) <br /> [#awsdirectoryservice-aws_TagKeys](#awsdirectoryservice-aws_TagKeys)  / **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ResetUserPassword.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ResetUserPassword.html) **
  - **描述:** 准許重設 AWS Managed Microsoft AD 或 Simple AD 目錄中任何使用者的密碼
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_RestoreFromSnapshot.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_RestoreFromSnapshot.html) **
  - **描述:** 准許使用現有的目錄快照來還原目錄
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ShareDirectory.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_ShareDirectory.html) **
  - **描述:** 准許與另一個 AWS 帳戶 （目錄消費者） 共用您 AWS 帳戶 （目錄擁有者） 中指定的目錄。透過此操作，您可以從 內的任何 AWS 帳戶 和任何 Amazon VPC 使用您的目錄 AWS 區域
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_StartADAssessment.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_StartADAssessment.html) **
  - **描述:** 准許啟動目錄評估
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):** 
  - **條件索引鍵:** 
  - **相依動作:**  ec2:AuthorizeSecurityGroupEgress <br /> ec2:AuthorizeSecurityGroupIngress <br /> ec2:CreateNetworkInterface <br /> ec2:CreateNetworkInterfacePermission <br /> ec2:CreateSecurityGroup <br /> ec2:DeleteNetworkInterface <br /> ec2:DeleteSecurityGroup <br /> ec2:DescribeNetworkInterfaces <br /> ec2:DescribeSubnets <br /> ec2:DescribeVpcs <br /> ssm:GetCommandInvocation <br /> ssm:GetConnectionStatus <br /> ssm:ListCommands <br /> ssm:SendCommand 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_StartSchemaExtension.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_StartSchemaExtension.html) **
  - **描述:** 准許套用結構描述延伸至 Microsoft AD 目錄
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html) [僅限許可]**
  - **描述:** 准許從您的 AWS 目錄取消授權應用程式
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_UnshareDirectory.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_UnshareDirectory.html) **
  - **描述:** 准許在目錄擁有者與消費者帳戶之間，停止目錄共享
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html) [僅限許可]**
  - **描述:** 准許更新 AWS 目錄的授權應用程式
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_UpdateConditionalForwarder.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_UpdateConditionalForwarder.html) **
  - **描述:** 准許更新已為您的 AWS 目錄設定的條件式轉送器
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/UsingWithDS_IAM_ResourcePermissions.html) [僅限許可]**
  - **描述:** 准許更新指定目錄的組態 (例如服務帳戶憑證或 DNS 伺服器 IP 地址)
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_UpdateDirectorySetup.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_UpdateDirectorySetup.html) **
  - **描述:** 准許更新特定更新類型
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_UpdateHybridAD.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_UpdateHybridAD.html) **
  - **描述:** 准許更新指定混合目錄的組態
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:**  ec2:AuthorizeSecurityGroupEgress <br /> ec2:AuthorizeSecurityGroupIngress <br /> ec2:CreateNetworkInterface <br /> ec2:CreateNetworkInterfacePermission <br /> ec2:CreateSecurityGroup <br /> ec2:CreateTags <br /> ec2:DescribeNetworkInterfaces <br /> ec2:DescribeSubnets <br /> ec2:DescribeVpcs <br /> secretsmanager:DescribeSecret <br /> secretsmanager:GetSecretValue <br /> ssm:GetCommandInvocation <br /> ssm:GetConnectionStatus <br /> ssm:ListCommands <br /> ssm:SendCommand 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_UpdateNumberOfDomainControllers.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_UpdateNumberOfDomainControllers.html) **
  - **描述:** 准許將網域控制站新增至目錄，或從目錄移除網域控制站。新增或移除網域控制站，取決於目前值和新的值 (透過這個 API 呼叫提供) 之間的差異。更新所要求的網域控制站數量之後，任何新的網域控制站可能需要將近 45 分鐘才能完全運作。在這段期間，您無法提出另一個更新請求
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_UpdateRadius.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_UpdateRadius.html) **
  - **描述:** 准許更新 AD Connector 目錄的遠端驗證撥入使用者服務 (RADIUS) 伺服器資訊
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_UpdateSettings.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_UpdateSettings.html) **
  - **描述:** 准許更新指定目錄的組態設定
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_UpdateTrust.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_UpdateTrust.html) **
  - **描述:** 准許更新 AWS Managed Microsoft AD 目錄和內部部署 Active Directory 之間設定的信任
  - **存取層級:** 寫入
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 

- **  [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_VerifyTrust.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_VerifyTrust.html) **
  - **描述:** 准許驗證 AWS 雲端中的 Microsoft AD 與外部網域之間的信任關係
  - **存取層級:** 讀取
  - **資源類型 (\*必填項目):**  [#awsdirectoryservice-directory](#awsdirectoryservice-directory) 
  - **條件索引鍵:** 
  - **相依動作:** 



## AWS Directory Service 定義的資源類型
<a name="awsdirectoryservice-resources-for-iam-policies"></a>

此服務會定義下列資源類型，並可用在 IAM 許可政策陳述式的 `Resource` 元素中。[動作表格](#awsdirectoryservice-actions-as-permissions)中的每個動作都代表可使用該動作指定的資源類型。資源類型也能定義您可以在政策中包含哪些條件索引鍵。這些索引鍵都會顯示在「資源類型」資料表的最後一欄。如需下表各欄的詳細資訊，請參閱[資源類型資料表](reference_policies_actions-resources-contextkeys.html#resources_table)。


****  

| 資源類型 | ARN | 條件索引鍵 | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/directoryservice/latest/devguide/welcome.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/welcome.html)  |  arn:${Partition}:ds:${Region}:${Account}:directory/${DirectoryId}  |  [#awsdirectoryservice-aws_ResourceTag___TagKey_](#awsdirectoryservice-aws_ResourceTag___TagKey_)  | 

## AWS Directory Service 的條件索引鍵
<a name="awsdirectoryservice-policy-keys"></a>

AWS Directory Service 定義下列條件索引鍵，可用於 IAM 政策的 `Condition`元素。您可以使用這些索引鍵來縮小套用政策陳述式的條件。如需下表各欄的詳細資訊，請參閱[條件索引鍵表](reference_policies_actions-resources-contextkeys.html#context_keys_table)。

若要檢視所有 服務可用的全域條件索引鍵，請參閱[AWS 全域條件內容索引鍵](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html)。


****  

| 條件索引鍵 | 描述 | Type | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_Tag.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_Tag.html)  | 依對 AWS DS 的請求值篩選存取權 | String | 
|   [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_Tag.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_Tag.html)  | 依要執行動作的 AWS DS 資源篩選存取權 | String | 
|   [https://docs.aws.amazon.com/directoryservice/latest/devguide/API_Tag.html](https://docs.aws.amazon.com/directoryservice/latest/devguide/API_Tag.html)  | 依要求中傳遞的標籤索引鍵來篩選存取權 | ArrayOfString | 