

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Actions, ressources et clés de condition pour Amazon CloudFront
<a name="list_amazoncloudfront"></a>

Amazon CloudFront (préfixe de service :`cloudfront`) fournit les ressources, actions et clés de contexte de condition spécifiques aux services suivantes à utiliser dans les politiques d'autorisation IAM.

Références :
+ Découvrez comment [configurer ce service](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/).
+ Affichez la liste des [opérations d'API disponibles pour ce service](https://docs.aws.amazon.com/cloudfront/latest/APIReference/).
+ Découvrez comment protéger ce service et ses ressources avec les stratégies d'autorisation [IAM](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/auth-and-access-control.html).

**Topics**
+ [Actions définies par Amazon CloudFront](#amazoncloudfront-actions-as-permissions)
+ [Types de ressources définis par Amazon CloudFront](#amazoncloudfront-resources-for-iam-policies)
+ [Clés de condition pour Amazon CloudFront](#amazoncloudfront-policy-keys)

## Actions définies par Amazon CloudFront
<a name="amazoncloudfront-actions-as-permissions"></a>

Vous pouvez indiquer les actions suivantes dans l'élément `Action` d'une déclaration de politique IAM. Utilisez des politiques pour accorder des autorisations permettant d'effectuer une opération dans AWS. Lorsque vous utilisez une action dans une politique, vous autorisez ou refusez généralement l'accès à l'opération d'API ou à la commande CLI portant le même nom. Toutefois, dans certains cas, une seule action contrôle l'accès à plusieurs opérations. D'autres opérations, quant à elles, requièrent plusieurs actions différentes.

La colonne **Niveau d'accès** du tableau Actions décrit la manière dont l'action est classée (liste, lecture, gestion des autorisations ou balisage). Cette classification peut vous aider à comprendre le niveau d'accès accordé par une action utilisée dans une politique. Pour plus d'informations sur les niveaux d'accès, consultez la section [Niveaux d'accès dans les résumés des politiques](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_understand-policy-summary-access-level-summaries.html).

La colonne **Types de ressources** indique si chaque action prend en charge les autorisations au niveau des ressources. S'il n'y a pas de valeur pour cette colonne, vous devez indiquer toutes les ressources (« \* ») dans l'élément `Resource` de votre déclaration de politique. Si la colonne inclut un type de ressource, vous pouvez indiquer un ARN de ce type dans une déclaration avec cette action. Si l'action comporte une ou plusieurs ressources requises, l'appelant doit être autorisé à utiliser l'action avec ces ressources. Les ressources requises sont indiquées dans le tableau par un astérisque (\*). Si vous limitez l'accès aux ressources avec l'`Resource`élément dans une politique IAM, vous devez inclure un ARN ou un modèle pour chaque type de ressource requis. Certaines actions prennent en charge plusieurs types de ressources. Si le type de ressource est facultatif (non indiqué comme obligatoire), vous pouvez choisir d'utiliser l'un, mais pas l'autre.

La colonne **Clés de condition** inclut des clés que vous pouvez spécifier dans l'élément `Condition` d'une déclaration de politique. Pour plus d'informations sur les clés de condition associées aux ressources du service, consultez la colonne **Clés de condition** du tableau des types de ressources.

La colonne **Actions dépendantes** du tableau Actions indique les autorisations supplémentaires qui peuvent être nécessaires pour lancer une action avec succès. Ces autorisations peuvent être nécessaires en plus de l'autorisation pour l'action elle-même. Lorsqu'une action spécifie des actions dépendantes, ces dépendances peuvent s'appliquer à des ressources supplémentaires définies pour cette action, et pas uniquement à la première ressource répertoriée dans le tableau.

**Note**  
Les clés de condition des ressources sont répertoriées dans le tableau [Types de ressources](#amazoncloudfront-resources-for-iam-policies). Vous pouvez trouver un lien vers le type de ressource qui s'applique à une action dans la colonne **Types de ressources (\* obligatoire)** du tableau Actions. Le type de ressource indiqué dans le tableau Types de ressources inclut la colonne **Clés de condition**, qui contient les clés de condition de ressource qui s'appliquent à une action dans le tableau Actions.

Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le [tableau Actions](reference_policies_actions-resources-contextkeys.html#actions_table).


****  


- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html#AWS-logs-infrastructure-V2-service-specific](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html#AWS-logs-infrastructure-V2-service-specific) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de configurer la livraison du journal automatique pour une distribution
  - **Niveau d'accès:** Gestion des autorisations
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateAlias.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateAlias.html) **
  - **Description:** Accorde l'autorisation d'associer un alias à une CloudFront distribution
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateDistributionTenantWebACL.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateDistributionTenantWebACL.html) **
  - **Description:** Accorde l'autorisation d'associer un locataire de distribution à une AWS ACL Web WAF
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateDistributionWebACL.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateDistributionWebACL.html) **
  - **Description:** Accorde l'autorisation d'associer une distribution à une AWS ACL Web WAF
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CopyDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CopyDistribution.html) **
  - **Description:** Accorde l'autorisation de copier une distribution de distribution existante et de créer une distribution Web
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:**  cloudfront:CopyDistribution <br /> cloudfront:CreateDistribution <br /> cloudfront:GetDistribution 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateAnycastIpList.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateAnycastIpList.html) **
  - **Description:** Accorde l'autorisation de créer une liste d'adresses IP statique Anycast
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateCachePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateCachePolicy.html) **
  - **Description:** Accorde l'autorisation d'ajouter une nouvelle politique de cache à CloudFront
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateCloudFrontOriginAccessIdentity.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateCloudFrontOriginAccessIdentity.html) **
  - **Description:** Accorde l'autorisation de créer une nouvelle identité CloudFront d'accès à l'origine
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateConnectionFunction.html) **
  - **Description:** Accorde l'autorisation de créer une fonction de connexion
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateConnectionGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateConnectionGroup.html) **
  - **Description:** Accorde l'autorisation de créer un groupe de connexion
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateContinuousDeploymentPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateContinuousDeploymentPolicy.html) **
  - **Description:** Accorde l'autorisation d'ajouter une nouvelle politique de déploiement continu à CloudFront
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateDistribution.html) **
  - **Description:** Accorde l'autorisation de créer une distribution Web
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Actions dépendantes:**  cloudfront:CreateConnectionGroup 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateDistributionTenant.html) **
  - **Description:** Autorise la création d'un locataire de distribution
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFieldLevelEncryptionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFieldLevelEncryptionConfig.html) **
  - **Description:** Accorde l'autorisation de créer une configuration de chiffrement au niveau du champ
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFieldLevelEncryptionProfile.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFieldLevelEncryptionProfile.html) **
  - **Description:** Accorde l'autorisation de créer un profil de chiffrement au niveau du champ
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFunction.html) **
  - **Description:** Accorde l'autorisation de créer une CloudFront fonction
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateInvalidation.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateInvalidation.html) **
  - **Description:** Accorde l'autorisation de créer une nouvelle demande de lot d'invalidation
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateInvalidationForDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateInvalidationForDistributionTenant.html) **
  - **Description:** Accorde l'autorisation de créer une invalidation pour un locataire de distribution
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateKeyGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateKeyGroup.html) **
  - **Description:** Accorde l'autorisation d'ajouter un nouveau groupe de clés à CloudFront
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateKeyValueStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateKeyValueStore.html) **
  - **Description:** Accorde l'autorisation de créer un CloudFront KeyValueStore
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateMonitoringSubscription.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateMonitoringSubscription.html) **
  - **Description:** Accorde l'autorisation d'activer des CloudWatch métriques supplémentaires pour la CloudFront distribution spécifiée. Les métriques supplémentaires entraînent un surcoût
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateOriginAccessControl.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateOriginAccessControl.html) **
  - **Description:** Accorde l'autorisation de créer un nouveau contrôle d'accès d’origine
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateOriginRequestPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateOriginRequestPolicy.html) **
  - **Description:** Accorde l'autorisation d'ajouter une nouvelle politique de demande d'origine à CloudFront
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreatePublicKey.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreatePublicKey.html) **
  - **Description:** Accorde l'autorisation d'ajouter une nouvelle clé publique à CloudFront
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateRealtimeLogConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateRealtimeLogConfig.html) **
  - **Description:** Accorde l'autorisation de créer une configuration de journalisation en temps réel
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateResponseHeadersPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateResponseHeadersPolicy.html) **
  - **Description:** Accorde l'autorisation d'ajouter une nouvelle politique d'en-têtes de réponse à CloudFront
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de créer un nouveau Savings Plan (plan d'épargne)
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateStreamingDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateStreamingDistribution.html) **
  - **Description:** Accorde l'autorisation de créer une distribution RTMP
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateStreamingDistributionWithTags.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateStreamingDistributionWithTags.html) **
  - **Description:** Accorde l'autorisation de créer une distribution RTMP avec des balises
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateTrustStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateTrustStore.html) **
  - **Description:** Octroie l'autorisation de créer un magasin d'approbations.
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateVpcOrigin.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateVpcOrigin.html) **
  - **Description:** Accorde l'autorisation de créer une origine VPC
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteAnycastIpList.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteAnycastIpList.html) **
  - **Description:** Accorde l'autorisation de supprimer une liste d'adresses IP statiques Anycast
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteCachePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteCachePolicy.html) **
  - **Description:** Accorde l'autorisation de supprimer une politique de cache
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-cache-policy](#amazoncloudfront-cache-policy) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteCloudFrontOriginAccessIdentity.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteCloudFrontOriginAccessIdentity.html) **
  - **Description:** Accorde l'autorisation de supprimer une identité CloudFront d'accès d'origine
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-origin-access-identity](#amazoncloudfront-origin-access-identity) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteConnectionFunction.html) **
  - **Description:** Accorde l'autorisation de supprimer une fonction de connexion
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteConnectionGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteConnectionGroup.html) **
  - **Description:** Accorde l'autorisation de supprimer un groupe de connexion
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteContinuousDeploymentPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteContinuousDeploymentPolicy.html) **
  - **Description:** Accorde l'autorisation de supprimer une politique de déploiement continu
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-continuous-deployment-policy](#amazoncloudfront-continuous-deployment-policy) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteDistribution.html) **
  - **Description:** Accorde l'autorisation de supprimer une distribution Web
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteDistributionTenant.html) **
  - **Description:** Autorise la suppression d'un locataire de distribution
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFieldLevelEncryptionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFieldLevelEncryptionConfig.html) **
  - **Description:** Accorde l'autorisation de supprimer une configuration de chiffrement au niveau du champ
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-field-level-encryption-config](#amazoncloudfront-field-level-encryption-config) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFieldLevelEncryptionProfile.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFieldLevelEncryptionProfile.html) **
  - **Description:** Accorde l'autorisation de supprimer un profil de chiffrement au niveau du champ
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-field-level-encryption-profile](#amazoncloudfront-field-level-encryption-profile) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFunction.html) **
  - **Description:** Autorise la suppression d'une CloudFront fonction
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteKeyGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteKeyGroup.html) **
  - **Description:** Accorde l'autorisation de supprimer un groupe de clés
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteKeyValueStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteKeyValueStore.html) **
  - **Description:** Accorde l'autorisation de supprimer un CloudFront KeyValueStore
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteMonitoringSubscription.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteMonitoringSubscription.html) **
  - **Description:** Accorde l'autorisation de désactiver des CloudWatch métriques supplémentaires pour la CloudFront distribution spécifiée
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteOriginAccessControl.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteOriginAccessControl.html) **
  - **Description:** Accorde l'autorisation de supprimer un contrôle d'accès d’origine
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-origin-access-control](#amazoncloudfront-origin-access-control) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteOriginRequestPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteOriginRequestPolicy.html) **
  - **Description:** Accorde l'autorisation de supprimer une politique de demande d'origine
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-origin-request-policy](#amazoncloudfront-origin-request-policy) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeletePublicKey.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeletePublicKey.html) **
  - **Description:** Accorde l'autorisation de supprimer une clé publique de CloudFront
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteRealtimeLogConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteRealtimeLogConfig.html) **
  - **Description:** Accorde l'autorisation de supprimer une configuration de journalisation en temps réel
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-realtime-log-config](#amazoncloudfront-realtime-log-config) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteResourcePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteResourcePolicy.html) **
  - **Description:** Accorde l'autorisation de supprimer le document de politique d'une ressource
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteResponseHeadersPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteResponseHeadersPolicy.html) **
  - **Description:** Accorde l'autorisation de supprimer une politique d'en-têtes de réponses
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-response-headers-policy](#amazoncloudfront-response-headers-policy) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteStreamingDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteStreamingDistribution.html) **
  - **Description:** Accorde l'autorisation de supprimer une distribution RTMP
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteTrustStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteTrustStore.html) **
  - **Description:** Accorde l'autorisation de supprimer un trust store
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteVpcOrigin.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteVpcOrigin.html) **
  - **Description:** Accorde l'autorisation de supprimer une origine VPC
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeConnectionFunction.html) **
  - **Description:** Accorde l'autorisation d'obtenir un résumé de la fonction de connexion
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeFunction.html) **
  - **Description:** Accorde l'autorisation d'obtenir un résumé des CloudFront fonctions
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeKeyValueStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeKeyValueStore.html) **
  - **Description:** Accorde l'autorisation d'obtenir un CloudFront KeyValueStore résumé
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DisassociateDistributionTenantWebACL.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DisassociateDistributionTenantWebACL.html) **
  - **Description:** Accorde l'autorisation de dissocier un locataire de distribution d'une ACL AWS Web WAF
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DisassociateDistributionWebACL.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DisassociateDistributionWebACL.html) **
  - **Description:** Accorde l'autorisation de dissocier une distribution d'une ACL AWS Web WAF
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetAnycastIpList.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetAnycastIpList.html) **
  - **Description:** Accorde l'autorisation d'obtenir une liste d'adresses IP statiques Anycast
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCachePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCachePolicy.html) **
  - **Description:** Accorde l'autorisation d'obtenir la politique de cache
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-cache-policy](#amazoncloudfront-cache-policy) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCachePolicyConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCachePolicyConfig.html) **
  - **Description:** Accorde l'autorisation d'obtenir la configuration de la politique de cache
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-cache-policy](#amazoncloudfront-cache-policy) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCloudFrontOriginAccessIdentity.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCloudFrontOriginAccessIdentity.html) **
  - **Description:** Accorde l'autorisation d'obtenir les informations relatives à une identité CloudFront d'accès d'origine
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-origin-access-identity](#amazoncloudfront-origin-access-identity) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCloudFrontOriginAccessIdentityConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCloudFrontOriginAccessIdentityConfig.html) **
  - **Description:** Accorde l'autorisation d'obtenir les informations de configuration relatives à une identité d'accès à l'origine Cloudfront
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-origin-access-identity](#amazoncloudfront-origin-access-identity) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionFunction.html) **
  - **Description:** Accorde l'autorisation d'obtenir le code d'une fonction de connexion
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionGroup.html) **
  - **Description:** Accorde l'autorisation d'obtenir des informations sur un groupe de connexion
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionGroupByRoutingEndpoint.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionGroupByRoutingEndpoint.html) **
  - **Description:** Accorde l'autorisation d'obtenir des informations sur un groupe de connexion par le point de terminaison de routage spécifié
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetContinuousDeploymentPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetContinuousDeploymentPolicy.html) **
  - **Description:** Accorde l'autorisation d'obtenir la configuration de la politique de cache
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-continuous-deployment-policy](#amazoncloudfront-continuous-deployment-policy) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetContinuousDeploymentPolicyConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetContinuousDeploymentPolicyConfig.html) **
  - **Description:** Accorde l'autorisation d'obtenir la configuration de la politique de déploiement continu
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-continuous-deployment-policy](#amazoncloudfront-continuous-deployment-policy) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistribution.html) **
  - **Description:** Accorde l'autorisation d'obtenir les informations sur une distribution Web
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionConfig.html) **
  - **Description:** Accorde l'autorisation d'obtenir des informations sur la configuration d'une distribution
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionTenant.html) **
  - **Description:** Accorde l'autorisation d'obtenir des informations sur un locataire de distribution
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionTenantByDomain.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionTenantByDomain.html) **
  - **Description:** Accorde l'autorisation d'obtenir des informations sur un locataire de distribution par le domaine associé
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryption.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryption.html) **
  - **Description:** Accorde l'autorisation d'obtenir les informations de configuration de chiffrement au niveau du champ
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-field-level-encryption-config](#amazoncloudfront-field-level-encryption-config) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionConfig.html) **
  - **Description:** Accorde l'autorisation d'obtenir les informations de configuration de chiffrement au niveau du champ
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-field-level-encryption-config](#amazoncloudfront-field-level-encryption-config) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionProfile.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionProfile.html) **
  - **Description:** Accorde l'autorisation d'obtenir les informations de configuration de chiffrement au niveau du champ
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-field-level-encryption-profile](#amazoncloudfront-field-level-encryption-profile) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionProfileConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionProfileConfig.html) **
  - **Description:** Accorde l'autorisation d'obtenir les informations de configuration du profil de chiffrement au niveau du champ
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-field-level-encryption-profile](#amazoncloudfront-field-level-encryption-profile) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFunction.html) **
  - **Description:** Accorde l'autorisation d'obtenir le code d'une CloudFront fonction
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetInvalidation.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetInvalidation.html) **
  - **Description:** Accorde l'autorisation d'obtenir les informations relatives à une invalidation
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetInvalidationForDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetInvalidationForDistributionTenant.html) **
  - **Description:** Accorde l'autorisation d'obtenir des informations sur une invalidation pour un locataire de distribution
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetKeyGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetKeyGroup.html) **
  - **Description:** Accorde l'autorisation d'obtenir un groupe de clés
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetKeyGroupConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetKeyGroupConfig.html) **
  - **Description:** Accorde l'autorisation d'obtenir une configuration de groupe de clés
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetManagedCertificateDetails.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetManagedCertificateDetails.html) **
  - **Description:** Accorde l'autorisation d'obtenir des informations sur un certificat CloudFront géré
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetMonitoringSubscription.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetMonitoringSubscription.html) **
  - **Description:** Accorde l'autorisation d'obtenir des informations indiquant si CloudWatch des métriques supplémentaires sont activées pour la CloudFront distribution spécifiée
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginAccessControl.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginAccessControl.html) **
  - **Description:** Accorde l'autorisation d’obtenir un contrôle d'accès d’origine
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-origin-access-control](#amazoncloudfront-origin-access-control) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginAccessControlConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginAccessControlConfig.html) **
  - **Description:** Accorde l’autorisation d’obtenir la configuration de contrôle d'accès d'origine
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-origin-access-control](#amazoncloudfront-origin-access-control) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginRequestPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginRequestPolicy.html) **
  - **Description:** Accorde l'autorisation d'obtenir la politique de demande d'origine
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-origin-request-policy](#amazoncloudfront-origin-request-policy) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginRequestPolicyConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginRequestPolicyConfig.html) **
  - **Description:** Accorde l'autorisation d'obtenir la configuration de la politique de demande d'origine
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-origin-request-policy](#amazoncloudfront-origin-request-policy) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetPublicKey.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetPublicKey.html) **
  - **Description:** Accorde l'autorisation d'obtenir les informations sur la clé publique
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetPublicKeyConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetPublicKeyConfig.html) **
  - **Description:** Accorde l'autorisation d'obtenir des informations sur la configuration de la clé publique
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetRealtimeLogConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetRealtimeLogConfig.html) **
  - **Description:** Accorde l'autorisation d'obtenir une configuration de journal en temps réel
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-realtime-log-config](#amazoncloudfront-realtime-log-config) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResourcePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResourcePolicy.html) **
  - **Description:** Accorde l'autorisation d'obtenir des informations sur le document de politique d'une ressource
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResponseHeadersPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResponseHeadersPolicy.html) **
  - **Description:** Accorde l'autorisation d'obtenir la politique d'en-têtes de réponses
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-response-headers-policy](#amazoncloudfront-response-headers-policy) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResponseHeadersPolicyConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResponseHeadersPolicyConfig.html) **
  - **Description:** Accorde l'autorisation d'obtenir la configuration de la politique d'en-têtes de réponses
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-response-headers-policy](#amazoncloudfront-response-headers-policy) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation d’obtenir un Savings Plan (plan d'épargne)
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetStreamingDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetStreamingDistribution.html) **
  - **Description:** Accorde l'autorisation d'obtenir les informations sur une distribution RTMP
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetStreamingDistributionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetStreamingDistributionConfig.html) **
  - **Description:** Accorde l'autorisation d'obtenir les informations de configuration d'une distribution de streaming
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetTrustStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetTrustStore.html) **
  - **Description:** Accorde l'autorisation d'obtenir des informations sur un trust store
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetVpcOrigin.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetVpcOrigin.html) **
  - **Description:** Accorde l'autorisation d'obtenir les informations relatives à l'origine d'un VPC
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListAnycastIpLists.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListAnycastIpLists.html) **
  - **Description:** Accorde l'autorisation de répertorier vos listes d'adresses IP statiques Anycast
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListCachePolicies.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListCachePolicies.html) **
  - **Description:** Accorde l'autorisation de répertorier toutes les politiques de cache créées CloudFront pour ce compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListCloudFrontOriginAccessIdentities.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListCloudFrontOriginAccessIdentities.html) **
  - **Description:** Accorde l'autorisation de répertorier vos identités CloudFront d'accès d'origine
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConflictingAliases.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConflictingAliases.html) **
  - **Description:** Accorde l'autorisation de répertorier tous les alias en conflit avec l'alias donné dans CloudFront
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConnectionFunctions.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConnectionFunctions.html) **
  - **Description:** Accorde l'autorisation de répertorier les fonctions de connexion dans votre Compte AWS
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConnectionGroups.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConnectionGroups.html) **
  - **Description:** Accorde l'autorisation de répertorier les groupes de connexion dans votre Compte AWS
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListContinuousDeploymentPolicies.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListContinuousDeploymentPolicies.html) **
  - **Description:** Accorde l'autorisation de répertorier toutes les politiques de déploiement continu dans le compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionTenants.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionTenants.html) **
  - **Description:** Accorde l'autorisation de répertorier les locataires de distribution dans votre Compte AWS
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionTenantsByCustomization.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionTenantsByCustomization.html) **
  - **Description:** Accorde l'autorisation de répertorier les locataires de distribution selon la personnalisation que vous spécifiez
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributions.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributions.html) **
  - **Description:** Accorde l'autorisation de répertorier les distributions associées à votre Compte AWS
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByAnycastIpListId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByAnycastIpListId.html) **
  - **Description:** Accorde l'autorisation de répertorier les distributions de votre compte associées à la valeur spécifiée AnycastIpListId
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByCachePolicyId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByCachePolicyId.html) **
  - **Description:** Accorde l'autorisation de répertorier les ID de distribution pour les distributions dont le comportement de cache est associé à la politique de cache spécifiée
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByConnectionFunction.html) **
  - **Description:** Accorde l'autorisation de répertorier les résumés des distributions associées à la fonction de connexion spécifiée
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByConnectionMode.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByConnectionMode.html) **
  - **Description:** Accorde l'autorisation de répertorier les distributions selon le mode de connexion spécifié
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByKeyGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByKeyGroup.html) **
  - **Description:** Accorde l'autorisation de répertorier les ID des distributions dont le comportement de cache est associé au groupe de clés spécifié
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de répertorier les distributions associées à une fonction Lambda
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByOriginRequestPolicyId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByOriginRequestPolicyId.html) **
  - **Description:** Accorde l'autorisation de répertorier les ID de distribution pour les distributions dont le comportement de cache est associé à la politique de demande d'origine spécifiée.
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByRealtimeLogConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByRealtimeLogConfig.html) **
  - **Description:** Accorde l'autorisation d'obtenir une liste de distributions dont le comportement de cache est associé à la configuration de journal en temps réel spécifiée
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByResponseHeadersPolicyId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByResponseHeadersPolicyId.html) **
  - **Description:** Accorde l'autorisation de répertorier les ID de distribution pour les distributions dont le comportement de cache est associé à la politique d'en-têtes de réponses spécifiée
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByTrustStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByTrustStore.html) **
  - **Description:** Accorde l'autorisation de répertorier les résumés des distributions associées au trust store spécifié
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByVpcOriginId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByVpcOriginId.html) **
  - **Description:** Accorde l'autorisation de répertorier les ID des distributions associées à l'origine VPC spécifiée
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByWebACLId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByWebACLId.html) **
  - **Description:** Accorde l'autorisation de répertorier les distributions associées à votre Compte AWS ACL Web AWS WAF donné
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDomainConflicts.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDomainConflicts.html) **
  - **Description:** Accorde l'autorisation de répertorier les conflits de domaine pour un domaine spécifié
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant)  / **Clés de condition:**  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFieldLevelEncryptionConfigs.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFieldLevelEncryptionConfigs.html) **
  - **Description:** Accorde l'autorisation de répertorier toutes les configurations de chiffrement au niveau des champs qui ont été créées CloudFront pour ce compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFieldLevelEncryptionProfiles.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFieldLevelEncryptionProfiles.html) **
  - **Description:** Accorde l'autorisation de répertorier tous les profils de chiffrement au niveau des champs qui ont été créés CloudFront pour ce compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFunctions.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFunctions.html) **
  - **Description:** Accorde l'autorisation d'obtenir une liste de CloudFront fonctions
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListInvalidations.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListInvalidations.html) **
  - **Description:** Accorde l'autorisation de répertorier vos lots d'invalidation
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListInvalidationsForDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListInvalidationsForDistributionTenant.html) **
  - **Description:** Accorde l'autorisation de répertorier les invalidations pour un locataire de distribution
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListKeyGroups.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListKeyGroups.html) **
  - **Description:** Accorde l'autorisation de répertorier tous les groupes clés créés CloudFront pour ce compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListKeyValueStores.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListKeyValueStores.html) **
  - **Description:** Accorde l'autorisation d'obtenir une liste de CloudFront KeyValueStores
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListOriginAccessControls.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListOriginAccessControls.html) **
  - **Description:** Accorde l’autorisation de répertorier tous les contrôles d'accès d’origine dans le compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListOriginRequestPolicies.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListOriginRequestPolicies.html) **
  - **Description:** Accorde l'autorisation de répertorier toutes les politiques de demande d'origine créées CloudFront pour ce compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListPublicKeys.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListPublicKeys.html) **
  - **Description:** Accorde l'autorisation de répertorier toutes les clés publiques ajoutées CloudFront à ce compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [autorisation uniquement]**
  - **Description:** Autorise la mise en vente CloudFront de cartes tarifaires pour le compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListRealtimeLogConfigs.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListRealtimeLogConfigs.html) **
  - **Description:** Accorde l'autorisation d'obtenir une liste de configurations de journal en temps réel
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListResponseHeadersPolicies.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListResponseHeadersPolicies.html) **
  - **Description:** Accorde l'autorisation de répertorier toutes les politiques d'en-têtes de réponse créées CloudFront pour ce compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [autorisation uniquement]**
  - **Description:** Accorde l’autorisation de répertorier les Savings Plans (plans d'épargne) dans le compte
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListStreamingDistributions.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListStreamingDistributions.html) **
  - **Description:** Accorde l'autorisation de répertorier vos distributions RTMP
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListTagsForResource.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListTagsForResource.html) **
  - **Description:** Accorde l'autorisation de répertorier les balises d'une CloudFront ressource
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-function](#amazoncloudfront-function)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin)  / **Clés de condition:**  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListTrustStores.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListTrustStores.html) **
  - **Description:** Accorde l'autorisation de répertorier les magasins de confiance de votre Compte AWS
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [autorisation uniquement]**
  - **Description:** Autorise l' CloudFront utilisation des listes
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListVpcOrigins.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListVpcOrigins.html) **
  - **Description:** Accorde l'autorisation de répertorier les origines des VPC
  - **Niveau d'accès:** List
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PublishConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PublishConnectionFunction.html) **
  - **Description:** Accorde l'autorisation de publier une fonction de connexion
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PublishFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PublishFunction.html) **
  - **Description:** Autorise la publication d'une CloudFront fonction
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PutResourcePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PutResourcePolicy.html) **
  - **Description:** Accorde l'autorisation de mettre à jour ou de créer le document de politique d'une ressource
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TagResource.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TagResource.html) **
  - **Description:** Accorde l'autorisation d'ajouter des balises à une CloudFront ressource
  - **Niveau d'accès:** Identification
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-function](#amazoncloudfront-function)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TestConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TestConnectionFunction.html) **
  - **Description:** Accorde l'autorisation de tester une fonction de connexion
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TestFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TestFunction.html) **
  - **Description:** Accorde l'autorisation de tester une CloudFront fonction
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UntagResource.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UntagResource.html) **
  - **Description:** Accorde l'autorisation de supprimer des balises d'une CloudFront ressource
  - **Niveau d'accès:** Identification
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-function](#amazoncloudfront-function)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  / **Clés de condition:**  [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys)  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateAnycastIpList.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateAnycastIpList.html) **
  - **Description:** Autorise la mise à jour d'une liste d'adresses IP statiques Anycast
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateCachePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateCachePolicy.html) **
  - **Description:** Accorde l'autorisation de mettre à jour une politique de cache
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-cache-policy](#amazoncloudfront-cache-policy) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateCloudFrontOriginAccessIdentity.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateCloudFrontOriginAccessIdentity.html) **
  - **Description:** Accorde l'autorisation de définir la configuration d'une identité CloudFront d'accès d'origine
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-origin-access-identity](#amazoncloudfront-origin-access-identity) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateConnectionFunction.html) **
  - **Description:** Autorise la mise à jour d'une fonction de connexion
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateConnectionGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateConnectionGroup.html) **
  - **Description:** Accorde l'autorisation de mettre à jour un groupe de connexion
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateContinuousDeploymentPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateContinuousDeploymentPolicy.html) **
  - **Description:** Accorde l'autorisation de mettre à jour une politique de déploiement continu
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-continuous-deployment-policy](#amazoncloudfront-continuous-deployment-policy) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistribution.html) **
  - **Description:** Accorde l'autorisation de mettre à jour une configuration de distribution Web
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistributionTenant.html) **
  - **Description:** Autorise la mise à jour d'un tenant de distribution
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistributionWithStagingConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistributionWithStagingConfig.html) **
  - **Description:** Accorde l'autorisation de copier la configuration d'une distribution Web intermédiaire vers la distribution Web principale correspondante
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDomainAssociation.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDomainAssociation.html) **
  - **Description:** Autorise la mise à jour d'une association de domaines
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution)  / **Clés de condition:**  / **Actions dépendantes:** 
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant)  / **Clés de condition:**  / **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFieldLevelEncryptionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFieldLevelEncryptionConfig.html) **
  - **Description:** Accorde l'autorisation de mettre à jour la configuration de chiffrement au niveau du champ
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFieldLevelEncryptionProfile.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFieldLevelEncryptionProfile.html) **
  - **Description:** Accorde l'autorisation de mettre à jour un profil de chiffrement au niveau du champ
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-field-level-encryption-profile](#amazoncloudfront-field-level-encryption-profile) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFunction.html) **
  - **Description:** Autorise la mise à jour d'une CloudFront fonction
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateKeyGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateKeyGroup.html) **
  - **Description:** Accorde l'autorisation de mettre à jour un groupe de clés
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateKeyValueStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateKeyValueStore.html) **
  - **Description:** Accorde l'autorisation de mettre à jour un CloudFront KeyValueStore
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateOriginAccessControl.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateOriginAccessControl.html) **
  - **Description:** Accorde l'autorisation de mettre à jour un contrôle d'accès d’origine
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-origin-access-control](#amazoncloudfront-origin-access-control) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateOriginRequestPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateOriginRequestPolicy.html) **
  - **Description:** Accorde l'autorisation de mettre à jour une politique de demande d'origine
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-origin-request-policy](#amazoncloudfront-origin-request-policy) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdatePublicKey.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdatePublicKey.html) **
  - **Description:** Accorde l'autorisation de mettre à jour les informations de clé publique
  - **Niveau d'accès:** Écriture
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateRealtimeLogConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateRealtimeLogConfig.html) **
  - **Description:** Accorde l'autorisation de mettre à jour une configuration de journal en temps réel
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-realtime-log-config](#amazoncloudfront-realtime-log-config) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateResponseHeadersPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateResponseHeadersPolicy.html) **
  - **Description:** Accorde l'autorisation de mettre à jour une politique d'en-têtes de réponses
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-response-headers-policy](#amazoncloudfront-response-headers-policy) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [autorisation uniquement]**
  - **Description:** Accorde l'autorisation de mettre à jour un savings plan (plan d'épargne)
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):** 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateStreamingDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateStreamingDistribution.html) **
  - **Description:** Accorde l'autorisation de mettre à jour une configuration de distribution RTMP
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateTrustStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateTrustStore.html) **
  - **Description:** Autorise la mise à jour d'un trust store
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateVpcOrigin.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateVpcOrigin.html) **
  - **Description:** Accorde l'autorisation de mettre à jour l'origine d'un VPC
  - **Niveau d'accès:** Écrire
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_VerifyDnsConfiguration.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_VerifyDnsConfiguration.html) **
  - **Description:** Accorde l'autorisation de vérifier la configuration DNS pour un domaine spécifié
  - **Niveau d'accès:** Lecture
  - **Types de ressources (\*obligatoire):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Clés de condition:** 
  - **Actions dépendantes:** 



## Types de ressources définis par Amazon CloudFront
<a name="amazoncloudfront-resources-for-iam-policies"></a>

Ce service définit les types de ressources suivants, qui peuvent être utilisés dans l' `Resource` élément des déclarations de politique d'autorisation IAM. Chaque action du [tableau Actions](#amazoncloudfront-actions-as-permissions) identifie les types de ressources pouvant être spécifiés avec cette action. Un type de ressource peut également définir les clés de condition que vous pouvez inclure dans une politique. Ces clés sont affichées dans la dernière colonne du tableau. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le [tableau Types de ressources](reference_policies_actions-resources-contextkeys.html#resources_table).


****  

| Types de ressources | ARN | Clés de condition | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-working-with.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-working-with.html)  |  arn:${Partition}:cloudfront::${Account}:distribution/${DistributionId}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-working-with.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-working-with.html)  |  arn:${Partition}:cloudfront::${Account}:streaming-distribution/${DistributionId}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-restricting-access-to-s3.html#private-content-restricting-access-to-s3-overview](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-restricting-access-to-s3.html#private-content-restricting-access-to-s3-overview)  |  arn:${Partition}:cloudfront::${Account}:origin-access-identity/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/field-level-encryption.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/field-level-encryption.html)  |  arn:${Partition}:cloudfront::${Account}:field-level-encryption-config/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/field-level-encryption.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/field-level-encryption.html)  |  arn:${Partition}:cloudfront::${Account}:field-level-encryption-profile/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cache-key-create-cache-policy.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cache-key-create-cache-policy.html)  |  arn:${Partition}:cloudfront::${Account}:cache-policy/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/controlling-origin-requests.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/controlling-origin-requests.html)  |  arn:${Partition}:cloudfront::${Account}:origin-request-policy/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/real-time-logs.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/real-time-logs.html)  |  arn:${Partition}:cloudfront::${Account}:realtime-log-config/${Name}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cloudfront-functions.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cloudfront-functions.html)  |  arn:${Partition}:cloudfront::${Account}:function/${Name}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/kvs-with-functions.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/kvs-with-functions.html)  |  arn:${Partition}:cloudfront::${Account}:key-value-store/${Name}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/modifying-response-headers.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/modifying-response-headers.html)  |  arn:${Partition}:cloudfront::${Account}:response-headers-policy/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-restricting-access-to-origin.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-restricting-access-to-origin.html)  |  arn:${Partition}:cloudfront::${Account}:origin-access-control/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/working-with-staging-distribution-continuous-deployment-policy.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/working-with-staging-distribution-continuous-deployment-policy.html)  |  arn:${Partition}:cloudfront::${Account}:continuous-deployment-policy/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/request-static-ips.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/request-static-ips.html)  |  arn:${Partition}:cloudfront::${Account}:anycast-ip-list/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-vpc-origins.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-vpc-origins.html)  |  arn:${Partition}:cloudfront::${Account}:vpcorigin/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-web-creating-console.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-web-creating-console.html)  |  arn:${Partition}:cloudfront::${Account}:distribution-tenant/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/custom-connection-group.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/custom-connection-group.html)  |  arn:${Partition}:cloudfront::${Account}:connection-group/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/trust-stores-certificate-management.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/trust-stores-certificate-management.html)  |  arn:${Partition}:cloudfront::${Account}:trust-store/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/connection-functions.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/connection-functions.html)  |  arn:${Partition}:cloudfront::${Account}:connection-function/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 

## Clés de condition pour Amazon CloudFront
<a name="amazoncloudfront-policy-keys"></a>

Amazon CloudFront définit les clés de condition suivantes qui peuvent être utilisées dans l'`Condition`élément d'une politique IAM. Vous pouvez utiliser ces clés pour affiner les conditions d’application de la déclaration de politique. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le [tableau Clés de condition](reference_policies_actions-resources-contextkeys.html#context_keys_table).

Pour afficher les clés de condition globales disponibles pour tous les services, consultez la section [Clés contextuelles de condition AWS globales](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html).


****  

| Clés de condition | Description | Type | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag)  | Filtre l'accès en fonction de la présence de paires clé-valeur d'identification dans la demande | String | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag)  | Filtre l'accès en fonction des paires clé-valeur d'identification attachées à la ressource. | String | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys)  | Filtre l'accès en fonction de la présence de clés d'identification dans la demande | ArrayOfString | 