"Action": [
"ec2:action1",
"ec2:action2"
Puede utilizar caracteres comodín para especificar varias acciones (*). Por ejemplo, para especificar todas
las acciones que comiencen con la palabra Describe, incluya la siguiente acción:
"Action": "ec2:Describe*"
Para ver una lista deAWS DeepLensacciones,
usuario de IAM.
Resources
AWS DeepLens no permite especificar los ARN de los recursos en una política.
Claves de condición
AWS DeepLens no proporciona ninguna clave de condición específica del servicio.
Políticas basadas en recursos de AWS DeepLens
AWS DeepLens no admite las políticas basadas en recursos.
Listas de control de acceso (ACL)
AWS DeepLens no admite las listas de control de acceso (ACL).
Autorización basada en etiquetas de AWS DeepLens
AWS DeepLens no admite el etiquetado de recursos o el control de acceso basado en etiquetas.
AWS DeepLensRoles de IAM
UnaRol de
IAMes una entidad dentro de suAWSque tiene permisos específicos.
Uso de credenciales temporales con AWS DeepLens
AWS DeepLens admite el uso de credenciales temporales.
Roles vinculados a servicios
Los
roles vinculados a servicios
servicios para completar una acción en su nombre. Los roles vinculados a servicios aparecen en la cuenta
de IAM y son propiedad del servicio. Un administrador de IAM puede ver, pero no editar, los permisos de
los roles vinculados a servicios.
AWS DeepLens no admite roles vinculados a servicios.
Roles de servicio
Esta característica permite que un servicio asuma un
el servicio obtenga acceso a los recursos de otros servicios para completar una acción en su nombre.
AWS DeepLens Guía para desarrolladores
Funcionamiento de AWS DeepLens con IAM
consulteAcciones definidas porAWS
permiten a los servicios de AWS obtener acceso a los recursos de otros
169
rol de servicio
en su nombre. Este rol permite que
DeepLensen laGuía del