Informations détaillées sur le service de vérification
Cette rubrique présente des informations détaillées sur l'écriture de politiques permettant de contrôler l'accès au service Vérification.
Types de ressource
audit-events
Variables prises en charge
Seules les variables générales sont prises en charge (voir Variables générales pour toutes les demandes).
Informations détaillées sur les combinaisons Verbe + Type de ressource
Les tableaux suivants présentent les autorisations et les opérations d'API couvertes par chaque verbe. Le niveau d'accès est cumulatif depuis inspect > read > use > manage. Par exemple, un groupe qui peut utiliser une ressource peut également inspecter et lire cette ressource. Un signe plus (+) dans une cellule de tableau indique un accès incrémentiel comparé à la cellule directement au-dessus, alors que "aucun accès supplémentaire" indique qu'il n'y a aucun accès incrémentiel.
Par exemple, les verbes use et manage pour le type de ressource audit-events ne couvrent pas d'autorisations ou d'opérations d'API supplémentaires par rapport au verbe read.
audit-events
| Verbes | Autorisations | API entièrement couvertes | API partiellement couvertes |
|---|---|---|---|
| inspect | aucune |
aucune |
aucune |
| read | AUDIT_EVENT_READ |
|
aucune |
| use | aucun accès supplémentaire |
aucun accès supplémentaire |
aucune |
| manage | aucun accès supplémentaire |
aucun accès supplémentaire |
aucune |
Autorisations requises pour chaque opération d'API
Le tableau suivant répertorie les opérations d'API dans un ordre logique, regroupées par type de ressource.
Pour plus d'informations sur les autorisations, voir Autorisations.
| Opération d'API | Autorisations requises pour utiliser l'opération |
|---|---|
ListEvents
|
AUDIT_EVENT_READ |