Classic/VPC環境で利用できます。
NAVERクラウドプラットフォームが提供する Condition設定に関する項目について説明します。
Condition条件キー/値
条件キー/値: ポリシーに適用するプロパティ情報。条件キーに設定された「キー: 値」とポリシーが実行されるプロパティの「キー: 値」を比較して権限チェックが行われます。
| タイプ | 条件キー | 詳細 | 値入力事項 | 値情報パス | Data type |
|---|---|---|---|---|---|
| Principalプロパティ | ncp:principalName | Action実行主体のユーザー名 | ユーザー名 | Services > Management & Governance > Sub Account > Sub Accounts > サブアカウント詳細情報 | String |
| ncp:principalId | Action実行主体のログイン ID | ログイン ID | Services > Management & Governance > Sub Account > Sub Accounts > サブアカウント詳細情報 | String | |
| ncp:principaluuid | Action実行主体の ID No | ID | Services > Management & Governance > Sub Account > Sub Accounts > サブアカウント詳細情報 | String | |
| ncp:principalType | Action実行主体のタイプ | 以下のうち該当する値を入力
|
String | ||
| ncp:sourceIdentityId | principalTypeが IamRoleの場合、各ロールの対象リソース |
|
|
String | |
| ncp:sourceIdentityType | principalTypeが IamRoleの場合、各ロールのユーザータイプ | 以下のうち該当する値を入力
|
String | ||
| リソースプロパティ | ncp : resourceTag | リソースの指定が可能なアクションの実行時、特定のタグが指定されたリソースに対するユーザー操作の許可または拒否に使用 | key:value | String | |
| ncp : requestTag | Tagを指定したアクションの実行時、タグの必要有無や付与できるタグの種類をコントロールするタグ |
key:value | String | ||
| ncp : principalTag | Action実行主体を制御するタグ |
key:value | String | ||
| リクエストプロパティ | ncp : currentTime | Action実行リクエストを受けた日付と時間 | ISO8601標準(YYYY-MM-DDThh:mm:ss+00:00) | Date | |
| ncp : epochTime | Action実行リクエストを受けた日付と時間 | 1970年1月1日00:00:00 UTC」を基準に経過した時間を秒(sec)単位で表示した整数形式 | Date |
Condition演算子
演算子: 権限チェック時に条件キーに設定された「キー: 値」を確認する文字列条件です。
| 区分 | 説明 | 備考 |
|---|---|---|
| StringEquals | 文字列一致(大小文字を区別) |
|
| StringNotEquals | 文字列不一致(大小文字を区別) |
|
| StringLike | 文字列類似一致(大小文字を区別) |
|
| StringNotLike | 類似一致(大小文字を区別) |
|
| StringEqualsIgnoreCase | 文字列一致(大小文字を無視) |
|
| StringNotEqualsIgnoreCase | 文字列不一致(大小文字を無視) |
|
| DateEquals | 特定 Time一致 |
|
| DateNotEquals | 特定 Time不一致 |
|
| DateLessThan | 特定 Time以前 |
|
| DateLessThanEquals | 特定 Time以前または一致 |
|
| DateGreaterThan | 特定 Time以降 |
|
| DateGreaterThanEquals | 特定 Time以降または一致 |
|
| Null | 条件キーの存在有無を確認 |
|
| 区分 | 説明 | 備考 |
|---|---|---|
| ~IfExists | 演算子の末尾に貼り付け、キーが存在する場合のみ条件をチェック |
|