

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Autorizzazioni API Amazon DocumentDB: riferimento ad azioni, risorse e condizioni
<a name="UsingWithRDS.IAM.ResourcePermissions"></a>

Utilizza le seguenti sezioni come riferimento quando configuri [Utilizzo di policy basate sull'identità (politiche IAM) per Amazon DocumentDB](UsingWithRDS.IAM.AccessControl.IdentityBased.md) e scrivi policy di autorizzazioni da allegare a un'identità IAM (policy basate sull'identità). 

Di seguito sono elencate tutte le operazioni dell'API Amazon DocumentDB. Nell'elenco sono incluse le azioni corrispondenti per le quali è possibile concedere le autorizzazioni per eseguire l'azione, la AWS risorsa per la quale è possibile concedere le autorizzazioni e le chiavi di condizione che è possibile includere per un controllo granulare degli accessi. Le operazioni, il valore della risorsa e le condizioni vengono specificati rispettivamente nei campi `Action`, `Resource` e `Condition` della policy. Per ulteriori informazioni sulle condizioni, consulta [Specifica delle condizioni in una policy](UsingWithRDS.IAM.AccessControl.Overview.md#SpecifyingIAMPolicyConditions-RDS). 

Puoi utilizzare chiavi di condizione AWS-wide nelle tue policy di Amazon DocumentDB per esprimere le condizioni. Per un elenco completo delle chiavi AWS-wide, consulta [ Available Keys ](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements.html#AvailableKeys) nella * IAM User Guide. * 

Puoi testare le politiche IAM con il simulatore di policy IAM. Fornisce automaticamente un elenco di risorse e parametri necessari per ogni AWS azione, incluse le azioni Amazon DocumentDB. Il simulatore di policy IAM determina le autorizzazioni necessarie per ciascuna delle azioni specificate. Per informazioni sul simulatore di policy IAM, consulta [ Testing IAM Policies with the IAM Policy Simulator ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_testing-policies.html) nella IAM User Guide. * * 

**Nota**  
Per specificare un'operazione, utilizza il prefisso `rds:` seguito dal nome dell'operazione API (ad esempio, `rds:CreateDBInstance`).

Di seguito sono elencate le operazioni dell'API Amazon RDS e le relative azioni, risorse e chiavi di condizione.

**Topics**
+ [Azioni Amazon DocumentDB che supportano le autorizzazioni a livello di risorsa](#UsingWithRDS.IAM.ResourceLevelPermissions)
+ [Azioni Amazon DocumentDB che non supportano le autorizzazioni a livello di risorsa](#UsingWithRDS.IAM.UnsupportedResourceLevelPermissions)

## Azioni Amazon DocumentDB che supportano le autorizzazioni a livello di risorsa
<a name="UsingWithRDS.IAM.ResourceLevelPermissions"></a>

Resource-level le autorizzazioni offrono la possibilità di specificare le risorse su cui gli utenti sono autorizzati a eseguire azioni. Amazon DocumentDB offre un supporto parziale per le autorizzazioni a livello di risorsa. Ciò significa che per determinate azioni di Amazon DocumentDB, puoi controllare quando gli utenti possono utilizzare tali azioni in base a condizioni che devono essere soddisfatte o a risorse specifiche che gli utenti possono utilizzare. Ad esempio, puoi concedere agli utenti l'autorizzazione a modificare solo specifiche istanze.

Di seguito sono elencate le operazioni dell'API Amazon DocumentDB e le relative azioni, risorse e chiavi di condizione.

**Nota**  
Per alcune funzionalità di gestione, Amazon DocumentDB utilizza una tecnologia operativa condivisa con Amazon RDS. Per ulteriori azioni e autorizzazioni di Amazon DocumentDB, consulta [ Azioni, risorse e chiavi di condizione per Amazon RDS ](https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazonrds.html) nel Service Authorization Reference. * *

<a name="actions-related-to-objects-table"></a>

- **  [AddTagsToResource](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_AddTagsToResource.html)  `rds:AddTagsToResource`**
  - **Resources:** Istanza<br />`arn:aws:rds:{{region}}:{{account-id}}:db:{{db-instance-name}}` / **Chiavi di condizione:** `rds:db-tag`
  - **Resources:** Gruppo di sottoreti<br />`arn:aws:rds:{{region}}:{{account-id}}:subgrp:{{subnet-group-name}}` / **Chiavi di condizione:** `rds:subgrp-tag`

- **  [ApplyPendingMaintenanceAction](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_ApplyPendingMaintenanceAction.html)  `rds:ApplyPendingMaintenanceAction`**
  - **Resources:** Istanza<br />`arn:aws:rds:{{region}}:{{account-id}}:db:{{db-instance-name}}`
  - **Chiavi di condizione:** `rds:db-tag`

- **  [CopyDBClusterSnapshot](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_CopyDBClusterSnapshot.html) `rds:CopyDBClusterSnapshot`**
  - **Resources:** Snapshot del cluster<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster-snapshot:{{cluster-snapshot-name}}`
  - **Chiavi di condizione:** `rds:cluster-snapshot-tag`

- **  [CreateDBCluster](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_CreateDBCluster.html) `rds:CreateDBCluster`**
  - **Resources:** Cluster<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster:{{db-cluster-name}}` / **Chiavi di condizione:** `rds:cluster-tag`
  - **Resources:** Cluster parameter group (Gruppo di parametri del cluster)<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster-pg:{{cluster-parameter-group-name}}` / **Chiavi di condizione:** `rds:cluster-pg-tag`
  - **Resources:** Gruppo di sottoreti<br />`arn:aws:rds:{{region}}:{{account-id}}:subgrp:{{subnet-group-name}}` / **Chiavi di condizione:** `rds:subgrp-tag`

- **  [CreateDBClusterParameterGroup](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_CreateDBClusterParameterGroup.html) `rds:CreateDBClusterParameterGroup`**
  - **Resources:** Cluster parameter group (Gruppo di parametri del cluster)<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster-pg:{{cluster-parameter-group-name}}`
  - **Chiavi di condizione:** `rds:cluster-pg-tag`

- **  [CreateDBClusterSnapshot](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_CreateDBClusterSnapshot.html) `rds:CreateDBClusterSnapshot`**
  - **Resources:** Cluster<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster:{{db-cluster-name}}` / **Chiavi di condizione:** `rds:cluster-tag`
  - **Resources:** Snapshot del cluster<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster-snapshot:{{cluster-snapshot-name}}` / **Chiavi di condizione:** `rds:cluster-snapshot-tag`

- **  [CreateDBInstance](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_CreateDBInstance.html) `rds:CreateDBInstance` **
  - **Resources:** Istanza<br />`arn:aws:rds:{{region}}:{{account-id}}:db:{{db-instance-name}}` / **Chiavi di condizione:** `rds:DatabaseClass`<br />`rds:db-tag`
  - **Resources:** Cluster<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster:{{db-cluster-name}}` / **Chiavi di condizione:** `rds:cluster-tag`

- **  [CreateDBSubnetGroup](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_CreateDBSubnetGroup.html) `rds:CreateDBSubnetGroup`**
  - **Resources:** Gruppo di sottoreti<br />`arn:aws:rds:{{region}}:{{account-id}}:subgrp:{{subnet-group-name}}`
  - **Chiavi di condizione:** `rds:subgrp-tag`

- **  [DeleteDBInstance](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_DeleteDBInstance.html)  `rds:DeleteDBInstance` **
  - **Resources:** Istanza<br />`arn:aws:rds:{{region}}:{{account-id}}:db:{{db-instance-name}}`
  - **Chiavi di condizione:** `rds:db-tag`

- **  [DeleteDBSubnetGroup](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_DeleteDBSubnetGroup.html) `rds:DeleteDBSubnetGroup`**
  - **Resources:** Gruppo di sottoreti<br />`arn:aws:rds:{{region}}:{{account-id}}:subgrp:{{subnet-group-name}}`
  - **Chiavi di condizione:** `rds:subgrp-tag`

- **  [DescribeDBClusterParameterGroups](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_DescribeDBClusterParameterGroups.html) `rds:DescribeDBClusterParameterGroups`**
  - **Resources:** Cluster parameter group (Gruppo di parametri del cluster)<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster-pg:{{cluster-parameter-group-name}}`
  - **Chiavi di condizione:** `rds:cluster-pg-tag`

- **  [DescribeDBClusterParameters](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_DescribeDBClusterParameters.html) `rds:DescribeDBClusterParameters`**
  - **Resources:** Cluster parameter group (Gruppo di parametri del cluster)<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster-pg:{{cluster-parameter-group-name}}`
  - **Chiavi di condizione:** `rds:cluster-pg-tag`

- **  [DescribeDBClusters](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_DescribeDBClusters.html) `rds:DescribeDBClusters`**
  - **Resources:** Cluster<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster:{{db-cluster-instance-name}}`
  - **Chiavi di condizione:** `rds:cluster-tag`

- **  [DescribeDBClusterSnapshotAttributes](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_DescribeDBClusterSnapshotAttributes.html) `rds:DescribeDBClusterSnapshotAttributes`**
  - **Resources:** Snapshot del cluster<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster-snapshot:{{cluster-snapshot-name}}`
  - **Chiavi di condizione:** `rds:cluster-snapshot-tag`

- **  [DescribeDBSubnetGroups](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_DescribeDBSubnetGroups.html) `rds:DescribeDBSubnetGroups`**
  - **Resources:** Gruppo di sottoreti<br />`arn:aws:rds:{{region}}:{{account-id}}:subgrp:{{subnet-group-name}}`
  - **Chiavi di condizione:** `rds:subgrp-tag`

- **  [DescribePendingMaintenanceActions](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_DescribePendingMaintenanceActions.html) `rds:DescribePendingMaintenanceActions`**
  - **Resources:** Istanza<br />`arn:aws:rds:{{region}}:{{account-id}}:db:{{db-instance-name}}`
  - **Chiavi di condizione:** `rds:DatabaseClass`<br />`rds:db-tag`

- **  [FailoverDBCluster](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_FailoverDBCluster.html) `rds:FailoverDBCluster`**
  - **Resources:** Cluster<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster:{{db-cluster-instance-name}}`
  - **Chiavi di condizione:** `rds:cluster-tag`

- **  [ListTagsForResource](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_ListTagsForResource.html) `rds:ListTagsForResource`**
  - **Resources:** Istanza<br />`arn:aws:rds:{{region}}:{{account-id}}:db:{{db-instance-name}}` / **Chiavi di condizione:** `rds:db-tag`
  - **Resources:** Gruppo di sottoreti<br />`arn:aws:rds:{{region}}:{{account-id}}:subgrp:{{subnet-group-name}}` / **Chiavi di condizione:** `rds:subgrp-tag`

- **  [ModifyDBCluster](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_ModifyDBCluster.html)  `rds:ModifyDBCluster`**
  - **Resources:** Cluster<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster:{{db-cluster-name}}` / **Chiavi di condizione:** `rds:cluster-tag`
  - **Resources:** Cluster parameter group (Gruppo di parametri del cluster)<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster-pg:{{cluster-parameter-group-name}}` / **Chiavi di condizione:** `rds:cluster-pg-tag`

- **  [ModifyDBClusterParameterGroup](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_ModifyDBClusterParameterGroup.html) `rds:ModifyDBClusterParameterGroup`**
  - **Resources:** Cluster parameter group (Gruppo di parametri del cluster)<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster-pg:{{cluster-parameter-group-name}}`
  - **Chiavi di condizione:** `rds:cluster-pg-tag`

- **  [ModifyDBClusterSnapshotAttribute](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_ModifyDBClusterSnapshotAttribute.html) `rds:ModifyDBClusterSnapshotAttribute`**
  - **Resources:** Snapshot del cluster<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster-snapshot:{{cluster-snapshot-name}}`
  - **Chiavi di condizione:** `rds:cluster-snapshot-tag`

- **  [ModifyDBInstance](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_ModifyDBInstance.html) `rds:ModifyDBInstance`**
  - **Resources:** Istanza<br />`arn:aws:rds:{{region}}:{{account-id}}:db:{{db-instance-name}}`
  - **Chiavi di condizione:** `rds:DatabaseClass`<br />`rds:db-tag`

- **  [RebootDBInstance](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_RebootDBInstance.html) `rds:RebootDBInstance`**
  - **Resources:** Istanza<br />`arn:aws:rds:{{region}}:{{account-id}}:db:{{db-instance-name}}`
  - **Chiavi di condizione:** `rds:db-tag`

- **  [RemoveTagsFromResource](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_RemoveTagsFromResource.html) `rds:RemoveTagsFromResource`**
  - **Resources:** Istanza<br />`arn:aws:rds:{{region}}:{{account-id}}:db:{{db-instance-name}}` / **Chiavi di condizione:** `rds:db-tag`
  - **Resources:** Gruppo di sottoreti<br />`arn:aws:rds:{{region}}:{{account-id}}:subgrp:{{subnet-group-name}}` / **Chiavi di condizione:** `rds:subgrp-tag`

- **  [ResetDBClusterParameterGroup](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_ResetDBClusterParameterGroup.html) `rds:ResetDBClusterParameterGroup`**
  - **Resources:** Cluster parameter group (Gruppo di parametri del cluster)<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster-pg:{{cluster-parameter-group-name}}`
  - **Chiavi di condizione:** `rds:cluster-pg-tag`

- **  [RestoreDBClusterFromSnapshot](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_RestoreDBClusterFromSnapshot.html) `rds:RestoreDBClusterFromSnapshot`**
  - **Resources:** Cluster<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster:{{db-cluster-instance-name}}` / **Chiavi di condizione:** `rds:cluster-tag`
  - **Resources:** Snapshot del cluster<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster-snapshot:{{cluster-snapshot-name}}` / **Chiavi di condizione:** `rds:cluster-snapshot-tag`

- **  [RestoreDBClusterToPointInTime](https://docs.aws.amazon.com/documentdb/latest/developerguide/api-reference.htmlAPI_RestoreDBClusterToPointInTime.html) `rds:RestoreDBClusterToPointInTime`**
  - **Resources:** Cluster<br />`arn:aws:rds:{{region}}:{{account-id}}:cluster:{{db-cluster-instance-name}}` / **Chiavi di condizione:** `rds:cluster-tag`
  - **Resources:** Gruppo di sottoreti<br />`arn:aws:rds:{{region}}:{{account-id}}:subgrp:{{subnet-group-name}}` / **Chiavi di condizione:** `rds:subgrp-tag`



## Azioni Amazon DocumentDB che non supportano le autorizzazioni a livello di risorsa
<a name="UsingWithRDS.IAM.UnsupportedResourceLevelPermissions"></a>

Puoi utilizzare tutte le azioni di Amazon DocumentDB in una policy IAM per concedere o negare agli utenti il permesso di utilizzare tale azione. Tuttavia, non tutte le azioni di Amazon DocumentDB supportano autorizzazioni a livello di risorsa, che consentono di specificare le risorse su cui è possibile eseguire un'azione. Le seguenti azioni API Amazon DocumentDB attualmente non supportano le autorizzazioni a livello di risorsa. Pertanto, per utilizzare queste azioni in una policy IAM, devi concedere agli utenti il permesso di utilizzare tutte le risorse per l'azione utilizzando un carattere `*` jolly per l'elemento nella tua dichiarazione. `Resource`
+ `rds:DescribeDBClusterSnapshots`
+ `rds:DescribeDBInstances`