View a markdown version of this page

Autorizzazioni API di Amazon Route 53: riferimento a operazioni, risorse e condizioni - Amazon Route 53

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Autorizzazioni API di Amazon Route 53: riferimento a operazioni, risorse e condizioni

Quando configuri Controllo accessi e scrivi una policy di autorizzazioni che puoi allegare a un'identità IAM (policy basate sull'identità), puoi utilizzare gli elenchi di azioni, risorse e chiavi di condizione per Route 53, azioni, risorse e chiavi di condizione per i domini Route 53, azioni, risorse e chiavi di condizione per VPC Resolver e le azioni, risorse e chiavi di condizione per Amazon Route 53 Profiles che consentono di condividere le impostazioni DNS con i VPC nell'autorizzazione del servizio Riferimento . Le pagine includono ogni azione dell'API Amazon Route 53, le azioni a cui devi concedere le autorizzazioni di accesso e la AWS risorsa a cui devi concedere l'accesso. Puoi specificare le azioni nel campo Action della policy e il valore della risorsa nel campo Resource.

Puoi utilizzare chiavi di condizione AWS a livello globale nelle politiche di Route 53 per esprimere le condizioni. Per un elenco completo delle chiavi AWS-wide, consulta le chiavi disponibili nella Guida per l'utente IAM.

Nota

Quando si concede l'accesso, la zona ospitata e Amazon VPC devono appartenere alla stessa partizione. Una partizione è un gruppo di. Regioni AWS Account AWS Ciascuna è associata a una partizione.

Di seguito sono riportate le partizioni supportate:

  • aws - Regioni AWS

  • aws-cn: Regioni Cina

  • aws-us-gov - AWS GovCloud (US) Region

Per ulteriori informazioni, consulta Gestione degli accessi in Riferimenti generali AWS .

Nota

Per specificare un'operazione, utilizza il prefisso applicabile (route53, route53domains o route53resolver) seguito dal nome dell'operazione API, ad esempio:

  • route53:CreateHostedZone

  • route53domains:RegisterDomain

  • route53resolver:CreateResolverEndpoint