Détails du service Audit

Cette rubrique traite des détails relatifs à l'écriture de stratégies visant à contrôler l'accès au service Audit.

Types de ressource

audit-events

Détails des combinaisons de verbe et de type de ressource

Les tableaux suivants indiquent les droits d'accès et les opérations d'API couverts par chaque verbe. Le niveau d'accès est cumulatif à mesure que vous passez d'un verbe à l'autre de la façon suivante :inspect > read > use > manage. Par exemple, un groupe qui peut utiliser une ressource peut également inspecter et lire cette ressource. La présence d'un signe plus (+) dans une cellule du tableau indique un accès incrémentiel par rapport à la cellule située directement au-dessus, tandis que la mention "aucun élément supplémentaire" indique l'absence d'accès incrémentiel.

Par exemple, les verbes use et manage pour le type de ressource audit-events ne couvrent aucune opération d'API ni aucun droit d'accès supplémentaire par rapport au verbe read.

audit-events

Verbes Droits d'accès API complètement couvertes API partiellement couvertes
inspect

aucun

aucun

aucun

read

AUDIT_EVENT_READ

ListEvents

aucun

use

aucun élément supplémentaire

aucun élément supplémentaire

aucun

manage

aucun élément supplémentaire

aucun élément supplémentaire

aucun

Droits d'accès requis pour chaque opération d'API

Le tableau suivant répertorie les opérations d'API dans un ordre logique, regroupées par type de ressource.

Pour plus d'informations sur les droits d'accès, reportez-vous à Droits d'accès.

Opération d'API Droits d'accès requis pour utiliser l'opération
ListEvents AUDIT_EVENT_READ