Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autorizzazioni API di Amazon Route 53: riferimento a operazioni, risorse e condizioni
Quando configuri Controllo accessi e scrivi una policy di autorizzazioni che puoi allegare a un'identità IAM (policy basate sull'identità), puoi utilizzare gli elenchi di azioni, risorse e chiavi di condizione per Route 53, azioni, risorse e chiavi di condizione per i domini Route 53, azioni, risorse e chiavi di condizione per VPC Resolver e le azioni, risorse e chiavi di condizione per Amazon Route 53 Profiles che consentono di condividere le impostazioni DNS con i VPC nell'autorizzazione del servizio Riferimento . Le pagine includono ogni azione dell'API Amazon Route 53, le azioni a cui devi concedere le autorizzazioni di accesso e la AWS risorsa a cui devi concedere l'accesso. Puoi specificare le azioni nel campo Action della policy e il valore della risorsa nel campo Resource.
Puoi utilizzare chiavi di condizione AWS a livello globale nelle politiche di Route 53 per esprimere le condizioni. Per un elenco completo delle chiavi AWS-wide, consulta le chiavi disponibili nella Guida per l'utente IAM.
Nota
Quando si concede l'accesso, la zona ospitata e Amazon VPC devono appartenere alla stessa partizione. Una partizione è un gruppo di. Regioni AWS Account AWS Ciascuna è associata a una partizione.
Di seguito sono riportate le partizioni supportate:
-
aws- Regioni AWS -
aws-cn: Regioni Cina -
aws-us-gov- AWS GovCloud (US) Region
Per ulteriori informazioni, consulta Gestione degli accessi in Riferimenti generali AWS .
Nota
Per specificare un'operazione, utilizza il prefisso applicabile (route53, route53domains o route53resolver) seguito dal nome dell'operazione API, ad esempio:
-
route53:CreateHostedZone -
route53domains:RegisterDomain -
route53resolver:CreateResolverEndpoint