

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Aktionen, Ressourcen und Bedingungsschlüssel für Amazon CloudFront
<a name="list_amazoncloudfront"></a>

Amazon CloudFront (Service-Präfix:`cloudfront`) stellt die folgenden dienstspezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel zur Verwendung in IAM-Berechtigungsrichtlinien bereit.

Referenzen:
+ Erfahren Sie, wie Sie [diesen Service konfigurieren](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/).
+ Zeigen Sie eine Liste der [API-Operationen an, die für diesen Service verfügbar sind](https://docs.aws.amazon.com/cloudfront/latest/APIReference/).
+ Erfahren Sie, wie Sie diesen Service und seine Ressourcen [mithilfe von IAM](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/auth-and-access-control.html)-Berechtigungsrichtlinien schützen.

**Topics**
+ [Von Amazon definierte Aktionen CloudFront](#amazoncloudfront-actions-as-permissions)
+ [Von Amazon definierte Ressourcentypen CloudFront](#amazoncloudfront-resources-for-iam-policies)
+ [Zustandsschlüssel für Amazon CloudFront](#amazoncloudfront-policy-keys)

## Von Amazon definierte Aktionen CloudFront
<a name="amazoncloudfront-actions-as-permissions"></a>

Sie können die folgenden Aktionen im Element `Action` einer IAM-Richtlinienanweisung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, erlauben oder verweigern Sie in der Regel den Zugriff auf die API-Operation oder den CLI-Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

In der Spalte **Zugriffsebene** der Tabelle Aktionen wird beschrieben, wie die Aktion klassifiziert ist (Liste, Lesen, Verwaltung von Berechtigungen oder Tagging). Diese Klassifizierung gibt an, welche Zugriffsebene die betreffende Aktion gewährt, wenn Sie sie in einer Richtlinie verwenden. Weitere Informationen zu Zugriffsebenen finden Sie unter [Zugriffsebenen in Richtlinienzusammenfassungen](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_understand-policy-summary-access-level-summaries.html).

Die Spalte **Resource types** (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("\*") im Element `Resource` Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie einen ARN dieses Typs in einer Anweisung mit dieser Aktion angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (\*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Element `Resource` in einer IAM-Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp einen ARN oder ein Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte **Bedingungsschlüssel** der Tabelle der Aktionen enthält Schlüssel, die Sie im Element `Condition` einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte **Bedingungsschlüssel** der Tabelle der Ressourcentypen.

In der Spalte „**Abhängige Aktionen**“ der Tabelle „Aktionen“ werden zusätzliche Berechtigungen angezeigt, die möglicherweise erforderlich sind, um eine Aktion erfolgreich aufzurufen. Diese Berechtigungen sind möglicherweise zusätzlich zu der Berechtigung für die Aktion selbst erforderlich. Wenn eine Aktion abhängige Aktionen spezifiziert, können diese Abhängigkeiten für zusätzliche Ressourcen gelten, die für diese Aktion definiert wurden, nicht nur für die erste Ressource, die in der Tabelle aufgeführt ist.

**Anmerkung**  
Die Ressourcenbedingungsschlüssel sind in der Tabelle [Ressourcentypen](#amazoncloudfront-resources-for-iam-policies) enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte **Ressourcentypen (\*erforderlich)** der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte **Bedingungsschlüssel**. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle [Aktionen](reference_policies_actions-resources-contextkeys.html#actions_table)


****  


- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html#AWS-logs-infrastructure-V2-service-specific](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html#AWS-logs-infrastructure-V2-service-specific) [nur Berechtigung]**
  - **Beschreibung:** Erteilt die Berechtigung zur Konfiguration der ausgelieferten Protokollzustellung für eine Distribution
  - **Zugriffsebene:** Berechtigungsverwaltung
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateAlias.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateAlias.html) **
  - **Beschreibung:** Erteilt die Berechtigung, einer Distribution einen Alias zuzuordnen CloudFront 
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateDistributionTenantWebACL.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateDistributionTenantWebACL.html) **
  - **Beschreibung:** Erteilt die Berechtigung, einen Distributionsmandanten einer AWS WAF-Web-ACL zuzuordnen
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateDistributionWebACL.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateDistributionWebACL.html) **
  - **Beschreibung:** Erteilt die Berechtigung, eine Distribution einer AWS WAF-Web-ACL zuzuordnen
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CopyDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CopyDistribution.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Kopieren einer vorhandenen Verteilung und zum Erstellen einer neuen Webverteilung
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:**  cloudfront:CopyDistribution <br /> cloudfront:CreateDistribution <br /> cloudfront:GetDistribution 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateAnycastIpList.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateAnycastIpList.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Erstellen einer statischen Anycast-IP-Liste
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateCachePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateCachePolicy.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, eine neue Cache-Richtlinie hinzuzufügen CloudFront
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateCloudFrontOriginAccessIdentity.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateCloudFrontOriginAccessIdentity.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, eine neue CloudFront Origin-Zugriffsidentität zu erstellen
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateConnectionFunction.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, eine Verbindungsfunktion zu erstellen
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateConnectionGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateConnectionGroup.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Erstellen einer Verbindungsgruppe
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateContinuousDeploymentPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateContinuousDeploymentPolicy.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Hinzufügen einer neuen Richtlinie für die kontinuierliche Bereitstellung CloudFront
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateDistribution.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Erstellen einer neuen Webverteilung
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Abhängige Aktionen:**  cloudfront:CreateConnectionGroup 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateDistributionTenant.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Erstellen eines Verteilungsmandanten
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFieldLevelEncryptionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFieldLevelEncryptionConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Erstellen einer neuen Verschlüsselungskonfiguration auf Feldebene
  - **Zugriffsebene:** Write
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFieldLevelEncryptionProfile.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFieldLevelEncryptionProfile.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Erstellen eines Verschlüsselungsprofils auf Feldebene
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFunction.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Erstellen einer CloudFront Funktion
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateInvalidation.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateInvalidation.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Erstellen einer neuen Invalidierungsbatch-Anforderung
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateInvalidationForDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateInvalidationForDistributionTenant.html) **
  - **Beschreibung:** Erteilt die Berechtigung, eine Invalidierung für einen Distributionsmandanten zu erstellen
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateKeyGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateKeyGroup.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Hinzufügen einer neuen Schlüsselgruppe zu CloudFront
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateKeyValueStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateKeyValueStore.html) **
  - **Beschreibung:** Erteilt die Erlaubnis zum Erstellen eines CloudFront KeyValueStore
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateMonitoringSubscription.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateMonitoringSubscription.html) **
  - **Beschreibung:** Erteilt die Berechtigung, zusätzliche CloudWatch Metriken für die angegebene CloudFront Distribution zu aktivieren. Für die zusätzlichen Metriken fallen zusätzliche Kosten an
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateOriginAccessControl.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateOriginAccessControl.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Erstellen einer neuen Ursprungszugriffssteuerung
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateOriginRequestPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateOriginRequestPolicy.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, eine neue Herkunftsanforderungsrichtlinie hinzuzufügen CloudFront
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreatePublicKey.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreatePublicKey.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, einen neuen öffentlichen Schlüssel hinzuzufügen CloudFront
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateRealtimeLogConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateRealtimeLogConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Erstellen einer Echtzeit-Protokollkonfiguration
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateResponseHeadersPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateResponseHeadersPolicy.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, eine neue Richtlinie für Antwortheader hinzuzufügen CloudFront
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [nur Berechtigung]**
  - **Beschreibung:** Gewährt die Berechtigung zum Erstellen eines neuen Savings Plan
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateStreamingDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateStreamingDistribution.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Erstellen einer neuen RTMP-Distributionskonfiguration
  - **Zugriffsebene:** Write
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateStreamingDistributionWithTags.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateStreamingDistributionWithTags.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Erstellen einer neuen RTM-Distributionskonfiguration mit Tags
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateTrustStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateTrustStore.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Erstellen eines Vertrauensspeichers
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateVpcOrigin.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateVpcOrigin.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, einen VPC-Ursprung zu erstellen
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteAnycastIpList.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteAnycastIpList.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Löschen einer statischen Anycast-IP-Liste
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteCachePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteCachePolicy.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Löschen einer Cache-Policy
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-cache-policy](#amazoncloudfront-cache-policy) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteCloudFrontOriginAccessIdentity.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteCloudFrontOriginAccessIdentity.html) **
  - **Beschreibung:** Erteilt die Erlaubnis zum Löschen einer ursprünglichen CloudFront Zugriffsidentität
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-origin-access-identity](#amazoncloudfront-origin-access-identity) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteConnectionFunction.html) **
  - **Beschreibung:** Erteilt die Erlaubnis zum Löschen einer Verbindungsfunktion
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteConnectionGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteConnectionGroup.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Löschen einer Verbindungsgruppe
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteContinuousDeploymentPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteContinuousDeploymentPolicy.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Löschen einer Richtlinie für die kontinuierliche Bereitstellung.
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-continuous-deployment-policy](#amazoncloudfront-continuous-deployment-policy) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteDistribution.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Löschen einer Webverteilung
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteDistributionTenant.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Löschen eines Verteilungsmandanten
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFieldLevelEncryptionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFieldLevelEncryptionConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Löschen einer Verschlüsselungskonfiguration auf Feldebene
  - **Zugriffsebene:** Write
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-field-level-encryption-config](#amazoncloudfront-field-level-encryption-config) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFieldLevelEncryptionProfile.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFieldLevelEncryptionProfile.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Löschen eines Verschlüsselungsprofils auf Feldebene
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-field-level-encryption-profile](#amazoncloudfront-field-level-encryption-profile) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFunction.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Löschen einer CloudFront Funktion
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteKeyGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteKeyGroup.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Löschen einer Schlüsselgruppe
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteKeyValueStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteKeyValueStore.html) **
  - **Beschreibung:** Erteilt die Erlaubnis zum Löschen einer CloudFront KeyValueStore
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteMonitoringSubscription.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteMonitoringSubscription.html) **
  - **Beschreibung:** Erteilt die Berechtigung, zusätzliche CloudWatch Metriken für die angegebene CloudFront Distribution zu deaktivieren
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteOriginAccessControl.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteOriginAccessControl.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Löschen einer Ursprungszugriffssteuerung
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-origin-access-control](#amazoncloudfront-origin-access-control) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteOriginRequestPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteOriginRequestPolicy.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Löschen einer Ursprungsantragsrichtlinie
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-origin-request-policy](#amazoncloudfront-origin-request-policy) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeletePublicKey.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeletePublicKey.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Löschen eines öffentlichen Schlüssels von CloudFront
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteRealtimeLogConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteRealtimeLogConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Löschen einer Echtzeit-Protokollkonfiguration
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-realtime-log-config](#amazoncloudfront-realtime-log-config) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteResourcePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteResourcePolicy.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, das Richtliniendokument einer Ressource zu löschen
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteResponseHeadersPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteResponseHeadersPolicy.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Löschen einer Antwort-Header-Richtlinie
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-response-headers-policy](#amazoncloudfront-response-headers-policy) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteStreamingDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteStreamingDistribution.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Löschen einer RTMP-Verteilung
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteTrustStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteTrustStore.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Löschen eines Trust Store
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteVpcOrigin.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteVpcOrigin.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, einen VPC-Ursprung zu löschen
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeConnectionFunction.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, eine Zusammenfassung der Verbindungsfunktionen abzurufen
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeFunction.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Abrufen einer CloudFront Funktionszusammenfassung
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeKeyValueStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeKeyValueStore.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, eine CloudFront KeyValueStore Zusammenfassung abzurufen
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DisassociateDistributionTenantWebACL.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DisassociateDistributionTenantWebACL.html) **
  - **Beschreibung:** Erteilt die Berechtigung, einen Distributionsmandanten von einer AWS WAF-Web-ACL zu trennen
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DisassociateDistributionWebACL.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DisassociateDistributionWebACL.html) **
  - **Beschreibung:** Erteilt die Berechtigung, eine Distribution von einer AWS WAF-Web-ACL zu trennen
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetAnycastIpList.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetAnycastIpList.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Abrufen einer statischen Anycast-IP-Liste
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCachePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCachePolicy.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen der Cache-Richtlinie
  - **Zugriffsebene:** Read
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-cache-policy](#amazoncloudfront-cache-policy) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCachePolicyConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCachePolicyConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen der Cache-Richtlinienkonfiguration
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-cache-policy](#amazoncloudfront-cache-policy) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCloudFrontOriginAccessIdentity.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCloudFrontOriginAccessIdentity.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, Informationen über eine ursprüngliche CloudFront Zugriffsidentität abzurufen
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-origin-access-identity](#amazoncloudfront-origin-access-identity) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCloudFrontOriginAccessIdentityConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCloudFrontOriginAccessIdentityConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zu einer Cloudfront-Ursprungszugriffsidentität.
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-origin-access-identity](#amazoncloudfront-origin-access-identity) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionFunction.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, den Code einer Verbindungsfunktion abzurufen
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionGroup.html) **
  - **Beschreibung:** Erteilt die Berechtigung, Informationen über eine Verbindungsgruppe abzurufen
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionGroupByRoutingEndpoint.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionGroupByRoutingEndpoint.html) **
  - **Beschreibung:** Erteilt die Berechtigung, Informationen über eine Verbindungsgruppe anhand des angegebenen Routing-Endpunkts abzurufen
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetContinuousDeploymentPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetContinuousDeploymentPolicy.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen der Richtlinie für die kontinuierliche Bereitstellung
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-continuous-deployment-policy](#amazoncloudfront-continuous-deployment-policy) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetContinuousDeploymentPolicyConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetContinuousDeploymentPolicyConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen der Richtlinienkonfiguration für die kontinuierliche Bereitstellung
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-continuous-deployment-policy](#amazoncloudfront-continuous-deployment-policy) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistribution.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen von Informationen zu einer Webverteilung
  - **Zugriffsebene:** Read
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen von Konfigurationsinformationen über die Verteilung.
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionTenant.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Abrufen von Informationen über einen Verteilungsmandanten
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionTenantByDomain.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionTenantByDomain.html) **
  - **Beschreibung:** Erteilt die Berechtigung, Informationen über einen Verteilungsmandanten anhand der zugehörigen Domäne abzurufen
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryption.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryption.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zur Verschlüsselung auf Feldebene.
  - **Zugriffsebene:** Read
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-field-level-encryption-config](#amazoncloudfront-field-level-encryption-config) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zur Verschlüsselung auf Feldebene.
  - **Zugriffsebene:** Read
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-field-level-encryption-config](#amazoncloudfront-field-level-encryption-config) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionProfile.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionProfile.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zur Verschlüsselung auf Feldebene.
  - **Zugriffsebene:** Read
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-field-level-encryption-profile](#amazoncloudfront-field-level-encryption-profile) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionProfileConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionProfileConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zur Verschlüsselung auf Feldebene.
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-field-level-encryption-profile](#amazoncloudfront-field-level-encryption-profile) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFunction.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, den Code einer CloudFront Funktion abzurufen
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetInvalidation.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetInvalidation.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen von Informationen über eine Ungültigerklärung
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetInvalidationForDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetInvalidationForDistributionTenant.html) **
  - **Beschreibung:** Erteilt einem Distributionsmandanten die Erlaubnis, Informationen über eine Invalidierung abzurufen
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetKeyGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetKeyGroup.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen einer Schlüsselgruppe
  - **Zugriffsebene:** Read
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetKeyGroupConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetKeyGroupConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen einer Schlüsselgruppenkonfiguration
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetManagedCertificateDetails.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetManagedCertificateDetails.html) **
  - **Beschreibung:** Erteilt die Berechtigung, Details zu einem CloudFront verwalteten Zertifikat abzurufen
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetMonitoringSubscription.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetMonitoringSubscription.html) **
  - **Beschreibung:** Erteilt die Berechtigung, Informationen darüber abzurufen, ob zusätzliche CloudWatch Metriken für die angegebene CloudFront Verteilung aktiviert sind
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginAccessControl.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginAccessControl.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen der Ursprungszugriffssteuerung
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-origin-access-control](#amazoncloudfront-origin-access-control) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginAccessControlConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginAccessControlConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen der Konfiguration für die Ursprungszugriffssteuerung
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-origin-access-control](#amazoncloudfront-origin-access-control) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginRequestPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginRequestPolicy.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen der Ursprungsanforderungsrichtlinie
  - **Zugriffsebene:** Read
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-origin-request-policy](#amazoncloudfront-origin-request-policy) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginRequestPolicyConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginRequestPolicyConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen der Ursprungsanforderungsrichtlinie
  - **Zugriffsebene:** Read
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-origin-request-policy](#amazoncloudfront-origin-request-policy) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetPublicKey.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetPublicKey.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen von Informationen über öffentliche Schlüssel
  - **Zugriffsebene:** Read
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetPublicKeyConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetPublicKeyConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen von Informationen über Konfiguration öffentlicher Schlüssel.
  - **Zugriffsebene:** Read
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetRealtimeLogConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetRealtimeLogConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen einer Echtzeit-Protokollkonfiguration
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-realtime-log-config](#amazoncloudfront-realtime-log-config) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResourcePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResourcePolicy.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Abrufen von Informationen über das Richtliniendokument einer Ressource
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResponseHeadersPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResponseHeadersPolicy.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen der Antwort-Header-Richtlinie
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-response-headers-policy](#amazoncloudfront-response-headers-policy) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResponseHeadersPolicyConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResponseHeadersPolicyConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen der Konfiguration einer Antwort-Header-Richtlinie
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-response-headers-policy](#amazoncloudfront-response-headers-policy) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [nur Berechtigung]**
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen eines Savings Plan
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetStreamingDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetStreamingDistribution.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen von Informationen zu einer RTMP-Verteilung
  - **Zugriffsebene:** Read
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetStreamingDistributionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetStreamingDistributionConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen der Konfigurationsinformationen zu einer Streaming-Distribution
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetTrustStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetTrustStore.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Abrufen von Informationen über einen Trust Store
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetVpcOrigin.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetVpcOrigin.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, Informationen über einen VPC-Ursprung abzurufen
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListAnycastIpLists.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListAnycastIpLists.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, Ihre statischen Anycast-IP-Listen aufzulisten
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListCachePolicies.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListCachePolicies.html) **
  - **Beschreibung:** Erteilt die Berechtigung, alle Cache-Richtlinien aufzulisten, die CloudFront für dieses Konto erstellt wurden
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListCloudFrontOriginAccessIdentities.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListCloudFrontOriginAccessIdentities.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, Ihre ursprünglichen CloudFront Zugriffsidentitäten aufzulisten
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConflictingAliases.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConflictingAliases.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, alle Aliase aufzulisten, die mit dem angegebenen Alias in Konflikt stehen CloudFront
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConnectionFunctions.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConnectionFunctions.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, die Verbindungsfunktionen in Ihrem aufzulisten AWS-Konto
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConnectionGroups.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConnectionGroups.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, die Verbindungsgruppen in Ihrem aufzulisten AWS-Konto
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListContinuousDeploymentPolicies.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListContinuousDeploymentPolicies.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Auflisten aller Richtlinien für die kontinuierliche Bereitstellung im Konto
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionTenants.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionTenants.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, die Distributionsmandanten in Ihrem Verzeichnis aufzulisten AWS-Konto
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionTenantsByCustomization.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionTenantsByCustomization.html) **
  - **Beschreibung:** Erteilt die Berechtigung, die Distributionsmandanten gemäß der von Ihnen angegebenen Anpassung aufzulisten
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributions.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributions.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, die Distributionen aufzulisten, die mit Ihrem verknüpft sind AWS-Konto
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByAnycastIpListId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByAnycastIpListId.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, die Distributionen in Ihrem Konto aufzulisten, die mit den angegebenen verknüpft sind AnycastIpListId
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByCachePolicyId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByCachePolicyId.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Auflisten der Verteilungs-IDs für Verteilungen, die ein Cache-Verhalten aufweisen, das der angegebenen Cache-Richtlinie zugeordnet ist.
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByConnectionFunction.html) **
  - **Beschreibung:** Erteilt die Berechtigung, Zusammenfassungen von Distributionen aufzulisten, die der angegebenen Verbindungsfunktion zugeordnet sind
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByConnectionMode.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByConnectionMode.html) **
  - **Beschreibung:** Erteilt die Berechtigung, die Distributionen nach dem angegebenen Verbindungsmodus aufzulisten
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByKeyGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByKeyGroup.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Auflisten der Verteilungs-IDs für Verteilungen, die ein Cache-Verhalten aufweisen, das der angegebenen Schlüsselgruppe zugeordnet ist
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [nur Berechtigung]**
  - **Beschreibung:** Gewährt die Berechtigung, alle Verteilungen aufzulisten, die Ihrer Lambda-Funktion zugeordnet sind
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByOriginRequestPolicyId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByOriginRequestPolicyId.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Auflisten der Verteilungs-IDs für Verteilungen, die ein Cacheverhalten aufweisen, das der angegebenen Ursprungsanforderungsrichtlinie zugeordnet ist.
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByRealtimeLogConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByRealtimeLogConfig.html) **
  - **Beschreibung:** Erteilt die Berechtigung, eine Liste von Distributionen abzurufen, deren Cache-Verhalten mit der angegebenen Echtzeitprotokollkonfiguration verknüpft ist
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByResponseHeadersPolicyId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByResponseHeadersPolicyId.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Auflisten der Verteilungs-IDs für Verteilungen, die ein Cache-Verhalten aufweisen, das der angegebenen Cache-Richtlinie zugeordnet ist
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByTrustStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByTrustStore.html) **
  - **Beschreibung:** Erteilt die Berechtigung, Zusammenfassungen für Distributionen aufzulisten, die dem angegebenen Trust Store zugeordnet sind
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByVpcOriginId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByVpcOriginId.html) **
  - **Beschreibung:** Erteilt die Berechtigung, IDs für Distributionen aufzulisten, die dem angegebenen VPC-Ursprung zugeordnet sind
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByWebACLId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByWebACLId.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, die Distributionen aufzulisten, die AWS-Konto mit Ihrer angegebenen AWS WAF-Web-ACL verknüpft sind
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDomainConflicts.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDomainConflicts.html) **
  - **Beschreibung:** Erteilt die Berechtigung, Domänenkonflikte für eine angegebene Domäne aufzulisten
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFieldLevelEncryptionConfigs.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFieldLevelEncryptionConfigs.html) **
  - **Beschreibung:** Erteilt die Berechtigung, alle Verschlüsselungskonfigurationen auf Feldebene aufzulisten, die CloudFront für dieses Konto erstellt wurden
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFieldLevelEncryptionProfiles.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFieldLevelEncryptionProfiles.html) **
  - **Beschreibung:** Erteilt die Berechtigung, alle Verschlüsselungsprofile auf Feldebene aufzulisten, die für dieses Konto erstellt wurden CloudFront 
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFunctions.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFunctions.html) **
  - **Beschreibung:** Erteilt die Berechtigung, eine Liste von Funktionen abzurufen CloudFront 
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListInvalidations.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListInvalidations.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Auflisten Ihrer Invalidierungsbatches
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListInvalidationsForDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListInvalidationsForDistributionTenant.html) **
  - **Beschreibung:** Erteilt die Berechtigung, die Ungültigkeiten für einen Distributionsmandanten aufzulisten
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListKeyGroups.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListKeyGroups.html) **
  - **Beschreibung:** Erteilt die Berechtigung, alle Schlüsselgruppen aufzulisten, die CloudFront für dieses Konto erstellt wurden
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListKeyValueStores.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListKeyValueStores.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Abrufen einer Liste von CloudFront KeyValueStores
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListOriginAccessControls.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListOriginAccessControls.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Auflisten aller Ursprungszugriffssteuerungen im Konto
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListOriginRequestPolicies.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListOriginRequestPolicies.html) **
  - **Beschreibung:** Erteilt die Berechtigung, alle Richtlinien für Anfragen von Origin aufzulisten, die CloudFront für dieses Konto erstellt wurden
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListPublicKeys.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListPublicKeys.html) **
  - **Beschreibung:** Erteilt die Berechtigung, alle öffentlichen Schlüssel aufzulisten, die CloudFront für dieses Konto hinzugefügt wurden
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [nur Berechtigung]**
  - **Beschreibung:** Erteilt die Erlaubnis, CloudFront Preiskarten für das Konto aufzulisten
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListRealtimeLogConfigs.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListRealtimeLogConfigs.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Abrufen einer Liste von Echtzeit-Protokollkonfigurationen
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListResponseHeadersPolicies.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListResponseHeadersPolicies.html) **
  - **Beschreibung:** Erteilt die Berechtigung, alle Richtlinien für Antwortheader aufzulisten, die CloudFront für dieses Konto erstellt wurden
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [nur Berechtigung]**
  - **Beschreibung:** Gewährt die Berechtigung zum Auflisten von Savings Plans im Konto
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListStreamingDistributions.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListStreamingDistributions.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Auflisten Ihrer RTMP-Verteilungen
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListTagsForResource.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListTagsForResource.html) **
  - **Beschreibung:** Erteilt die Berechtigung, Tags für eine CloudFront Ressource aufzulisten
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-function](#amazoncloudfront-function)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListTrustStores.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListTrustStores.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, die Trust Stores in Ihrem Verzeichnis aufzulisten AWS-Konto
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [nur Berechtigung]**
  - **Beschreibung:** Erteilt die Erlaubnis, die CloudFront Nutzung aufzulisten
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListVpcOrigins.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListVpcOrigins.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, VPC-Ursprünge aufzulisten
  - **Zugriffsebene:** Auflisten
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PublishConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PublishConnectionFunction.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, eine Verbindungsfunktion zu veröffentlichen
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PublishFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PublishFunction.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, eine CloudFront Funktion zu veröffentlichen
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PutResourcePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PutResourcePolicy.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, das Richtliniendokument einer Ressource zu aktualisieren oder zu erstellen
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TagResource.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TagResource.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Hinzufügen von Tags zu einer CloudFront Ressource
  - **Zugriffsebene:** Tagging
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-function](#amazoncloudfront-function)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  / **Bedingungsschlüssel:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys)  / **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TestConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TestConnectionFunction.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, eine Verbindungsfunktion zu testen
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TestFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TestFunction.html) **
  - **Beschreibung:** Erteilt die Erlaubnis zum Testen einer CloudFront Funktion
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UntagResource.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UntagResource.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, Tags aus einer CloudFront Ressource zu entfernen
  - **Zugriffsebene:** Tagging
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-function](#amazoncloudfront-function)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  / **Bedingungsschlüssel:**  [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys)  / **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateAnycastIpList.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateAnycastIpList.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, eine statische Anycast-IP-Liste zu aktualisieren
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateCachePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateCachePolicy.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Aktualisieren einer Cacherichtlinie
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-cache-policy](#amazoncloudfront-cache-policy) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateCloudFrontOriginAccessIdentity.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateCloudFrontOriginAccessIdentity.html) **
  - **Beschreibung:** Erteilt die Berechtigung, die Konfiguration für eine ursprüngliche CloudFront Zugriffsidentität festzulegen
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-origin-access-identity](#amazoncloudfront-origin-access-identity) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateConnectionFunction.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, eine Verbindungsfunktion zu aktualisieren
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateConnectionGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateConnectionGroup.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Aktualisieren einer Verbindungsgruppe
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateContinuousDeploymentPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateContinuousDeploymentPolicy.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Aktualisieren einer Richtlinie für die kontinuierliche Bereitstellung
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-continuous-deployment-policy](#amazoncloudfront-continuous-deployment-policy) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistribution.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Aktualisieren einer Webverteilung
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistributionTenant.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Aktualisieren eines Verteilungsmandanten
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistributionWithStagingConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistributionWithStagingConfig.html) **
  - **Beschreibung:** Erteilt die Berechtigung, die Konfiguration von einer Staging-Webdistribution in die entsprechende primäre Webdistribution zu kopieren
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDomainAssociation.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDomainAssociation.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Aktualisieren einer Domänenverknüpfung
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant)  / **Bedingungsschlüssel:**  / **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFieldLevelEncryptionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFieldLevelEncryptionConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Aktualisieren der Verschlüsselungskonfiguration auf Feldeben
  - **Zugriffsebene:** Write
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFieldLevelEncryptionProfile.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFieldLevelEncryptionProfile.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Aktualisieren eines Verschlüsselungsprofils auf Feldebene
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-field-level-encryption-profile](#amazoncloudfront-field-level-encryption-profile) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFunction.html) **
  - **Beschreibung:** Erteilt die Berechtigung zum Aktualisieren einer CloudFront Funktion
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateKeyGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateKeyGroup.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Aktualisieren einer Schlüsselgruppe.
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateKeyValueStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateKeyValueStore.html) **
  - **Beschreibung:** Erteilt die Erlaubnis zum Aktualisieren einer CloudFront KeyValueStore
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateOriginAccessControl.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateOriginAccessControl.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Aktualisieren einer Ursprungszugriffssteuerung
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-origin-access-control](#amazoncloudfront-origin-access-control) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateOriginRequestPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateOriginRequestPolicy.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Aktualisieren einer Ursprungsanforderungsrichtlinie
  - **Zugriffsebene:** Write
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-origin-request-policy](#amazoncloudfront-origin-request-policy) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdatePublicKey.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdatePublicKey.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Aktualisieren von Informationen über öffentliche Schlüssel
  - **Zugriffsebene:** Write
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateRealtimeLogConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateRealtimeLogConfig.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Aktualisieren einer Echtzeit-Protokollkonfiguration
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-realtime-log-config](#amazoncloudfront-realtime-log-config) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateResponseHeadersPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateResponseHeadersPolicy.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Aktualisieren einer Antwort-Header-Richtlinie
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-response-headers-policy](#amazoncloudfront-response-headers-policy) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [nur Berechtigung]**
  - **Beschreibung:** Gewährt die Berechtigung zum Aktualisieren eines Savings Plan
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):** 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateStreamingDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateStreamingDistribution.html) **
  - **Beschreibung:** Gewährt die Berechtigung zum Aktualisieren einer RTMP-Verteilung
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateTrustStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateTrustStore.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, einen Trust Store zu aktualisieren
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateVpcOrigin.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateVpcOrigin.html) **
  - **Beschreibung:** Erteilt die Erlaubnis, einen VPC-Ursprung zu aktualisieren
  - **Zugriffsebene:** Schreiben
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_VerifyDnsConfiguration.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_VerifyDnsConfiguration.html) **
  - **Beschreibung:** Erteilt die Berechtigung, die DNS-Konfiguration für eine angegebene Domain zu überprüfen
  - **Zugriffsebene:** Lesen
  - **Ressourcentypen (\*erforderlich):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Bedingungsschlüssel:** 
  - **Abhängige Aktionen:** 



## Von Amazon definierte Ressourcentypen CloudFront
<a name="amazoncloudfront-resources-for-iam-policies"></a>

Die folgenden Ressourcentypen werden von diesem Service definiert und können im Element `Resource` von IAM-Berechtigungsrichtlinienanweisungen verwendet werden. Jede Aktion in der [Tabelle „Aktionen“](#amazoncloudfront-actions-as-permissions) identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle [Resource types](reference_policies_actions-resources-contextkeys.html#resources_table).


****  

| Ressourcentypen | ARN | Bedingungsschlüssel | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-working-with.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-working-with.html)  |  arn:${Partition}:cloudfront::${Account}:distribution/${DistributionId}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-working-with.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-working-with.html)  |  arn:${Partition}:cloudfront::${Account}:streaming-distribution/${DistributionId}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-restricting-access-to-s3.html#private-content-restricting-access-to-s3-overview](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-restricting-access-to-s3.html#private-content-restricting-access-to-s3-overview)  |  arn:${Partition}:cloudfront::${Account}:origin-access-identity/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/field-level-encryption.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/field-level-encryption.html)  |  arn:${Partition}:cloudfront::${Account}:field-level-encryption-config/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/field-level-encryption.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/field-level-encryption.html)  |  arn:${Partition}:cloudfront::${Account}:field-level-encryption-profile/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cache-key-create-cache-policy.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cache-key-create-cache-policy.html)  |  arn:${Partition}:cloudfront::${Account}:cache-policy/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/controlling-origin-requests.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/controlling-origin-requests.html)  |  arn:${Partition}:cloudfront::${Account}:origin-request-policy/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/real-time-logs.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/real-time-logs.html)  |  arn:${Partition}:cloudfront::${Account}:realtime-log-config/${Name}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cloudfront-functions.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cloudfront-functions.html)  |  arn:${Partition}:cloudfront::${Account}:function/${Name}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/kvs-with-functions.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/kvs-with-functions.html)  |  arn:${Partition}:cloudfront::${Account}:key-value-store/${Name}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/modifying-response-headers.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/modifying-response-headers.html)  |  arn:${Partition}:cloudfront::${Account}:response-headers-policy/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-restricting-access-to-origin.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-restricting-access-to-origin.html)  |  arn:${Partition}:cloudfront::${Account}:origin-access-control/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/working-with-staging-distribution-continuous-deployment-policy.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/working-with-staging-distribution-continuous-deployment-policy.html)  |  arn:${Partition}:cloudfront::${Account}:continuous-deployment-policy/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/request-static-ips.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/request-static-ips.html)  |  arn:${Partition}:cloudfront::${Account}:anycast-ip-list/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-vpc-origins.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-vpc-origins.html)  |  arn:${Partition}:cloudfront::${Account}:vpcorigin/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-web-creating-console.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-web-creating-console.html)  |  arn:${Partition}:cloudfront::${Account}:distribution-tenant/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/custom-connection-group.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/custom-connection-group.html)  |  arn:${Partition}:cloudfront::${Account}:connection-group/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/trust-stores-certificate-management.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/trust-stores-certificate-management.html)  |  arn:${Partition}:cloudfront::${Account}:trust-store/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/connection-functions.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/connection-functions.html)  |  arn:${Partition}:cloudfront::${Account}:connection-function/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 

## Zustandsschlüssel für Amazon CloudFront
<a name="amazoncloudfront-policy-keys"></a>

Amazon CloudFront definiert die folgenden Bedingungsschlüssel, die im `Condition` Element einer IAM-Richtlinie verwendet werden können. Diese Schlüssel können Sie verwenden, um die Bedingungen zu verfeinern, unter denen die Richtlinienanweisung angewendet wird. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle [Condition keys](reference_policies_actions-resources-contextkeys.html#context_keys_table) (Bedingungsschlüssel).

Die globalen Bedingungsschlüssel, die für alle Dienste verfügbar sind, finden Sie unter [Kontextschlüssel für AWS globale Bedingungen](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html).


****  

| Bedingungsschlüssel | Beschreibung | Typ | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag)  | Filtert den Zugriff nach dem Vorhandensein von Tag-Schlüssel-Wert-Paaren in der Anforderung | Zeichenfolge | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag)  | Filtert Aktionen nach Tag-Schlüssel-Werte-Paaren, die der Ressource angefügt sind | Zeichenfolge | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys)  | Filtert den Zugriff durch das Vorhandensein von Tag-Schlüsseln in der Anforderung. | ArrayOfString | 