

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Ações, recursos e chaves de condição para a Amazon CloudFront
<a name="list_amazoncloudfront"></a>

A Amazon CloudFront (prefixo do serviço:`cloudfront`) fornece os seguintes recursos, ações e chaves de contexto de condição específicos do serviço para uso nas políticas de permissão do IAM.

Referências:
+ Saiba como [configurar este serviço](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/).
+ Visualize uma lista das [operações de API disponíveis para este serviço](https://docs.aws.amazon.com/cloudfront/latest/APIReference/).
+ Saiba como proteger esse serviço e seus recursos [usando políticas de permissão do IAM](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/auth-and-access-control.html).

**Topics**
+ [Ações definidas pela Amazon CloudFront](#amazoncloudfront-actions-as-permissions)
+ [Tipos de recursos definidos pela Amazon CloudFront](#amazoncloudfront-resources-for-iam-policies)
+ [Chaves de condição para a Amazon CloudFront](#amazoncloudfront-policy-keys)

## Ações definidas pela Amazon CloudFront
<a name="amazoncloudfront-actions-as-permissions"></a>

Você pode especificar as seguintes ações no elemento `Action` de uma declaração de política do IAM. Use políticas para conceder permissões para executar uma operação na AWS. Quando usa uma ação em uma política, você geralmente permite ou nega acesso à operação da API ou ao comando da CLI com o mesmo nome. No entanto, em alguns casos, uma única ação controla o acesso a mais de uma operação. Como alternativa, algumas operações exigem várias ações diferentes.

A coluna **Nível de acesso** da tabela Ações descreve como a ação é classificada (lista, leitura, gravação, gerenciamento de permissões ou marcação). Esta classificação pode ajudar você a compreender o nível de acesso que uma ação concede quando a usa em uma política. Para obter mais informações sobre níveis de acesso, consulte [Níveis de acesso em resumos de políticas](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_understand-policy-summary-access-level-summaries.html).

A coluna **Tipos de recursos** na tabela Ações indica se cada ação é compatível com permissões no nível do recurso. Se não houver valor para essa coluna, você deverá especificar todos os recursos ("\*") aos quais a política se aplica no elemento `Resource` de sua declaração de política. Se a coluna incluir um tipo de recurso, você poderá especificar um ARN desse tipo em uma instrução com essa ação. Se a ação tiver um ou mais recursos necessários, o chamador deverá ter permissão para usar a ação com esses recursos. Os recursos obrigatórios são indicados na tabela com um asterisco (\*). Se você limitar o acesso aos recursos com o elemento `Resource` em uma política do IAM, deverá incluir um ARN ou padrão para cada tipo de recurso necessário. Algumas ações oferecem suporte a vários tipos de recursos. Se o tipo de recurso for opcional (não indicado como obrigatório), você poderá optar por usar um dos tipos de recurso opcionais.

A coluna **Chaves de condição** na tabela Ações inclui chaves que você pode especificar em um elemento `Condition` da declaração de política. Para obter mais informações sobre as chaves de condição associadas aos recursos do serviço, consulte a coluna **Chaves de condição** da tabela Tipos de recursos.

A coluna **Ações dependentes** da tabela Ações mostra permissões adicionais que podem ser necessárias para chamar uma ação com êxito. Essas permissões podem ser necessárias além da permissão para a ação em si. Quando uma ação especifica ações dependentes, essas dependências podem se aplicar a recursos adicionais definidos para essa ação, não somente ao primeiro recurso listado na tabela.

**nota**  
As chaves de condição do recurso estão listadas na tabela [Tipos de recursos](#amazoncloudfront-resources-for-iam-policies). Você pode encontrar um link para o tipo de recurso que se aplica a uma ação na coluna **Tipos de recursos (\*obrigatório)** da tabela Ações. O tipo de recurso na tabela Tipos de recursos inclui a coluna **Chaves de condição**, que são as chaves de condição do recurso que se aplicam a uma ação na tabela Ações.

Para obter detalhes sobre as colunas na tabela a seguir, consulte [Tabela de ações](reference_policies_actions-resources-contextkeys.html#actions_table).


****  


- **  [https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html#AWS-logs-infrastructure-V2-service-specific](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html#AWS-logs-infrastructure-V2-service-specific) [somente permissão]**
  - **Descrição:** Concede permissão para configurar a entrega de logs fornecidos para uma distribuição
  - **Nível de acesso:** Gerenciamento de permissões
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateAlias.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateAlias.html) **
  - **Descrição:** Concede permissão para associar um alias a uma distribuição CloudFront 
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateDistributionTenantWebACL.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateDistributionTenantWebACL.html) **
  - **Descrição:** Concede permissão para associar um inquilino de distribuição a uma ACL web do AWS WAF
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateDistributionWebACL.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_AssociateDistributionWebACL.html) **
  - **Descrição:** Concede permissão para associar uma distribuição a uma Web ACL AWS do WAF
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CopyDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CopyDistribution.html) **
  - **Descrição:** Concede permissão para copiar uma distribuição existente e criar uma nova distribuição na web
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:**  cloudfront:CopyDistribution <br /> cloudfront:CreateDistribution <br /> cloudfront:GetDistribution 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateAnycastIpList.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateAnycastIpList.html) **
  - **Descrição:** Concede permissão para criar uma lista de IPs estáticos Anycast
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateCachePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateCachePolicy.html) **
  - **Descrição:** Concede permissão para adicionar uma nova política de cache ao CloudFront
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateCloudFrontOriginAccessIdentity.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateCloudFrontOriginAccessIdentity.html) **
  - **Descrição:** Concede permissão para criar uma nova identidade de acesso de CloudFront origem
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateConnectionFunction.html) **
  - **Descrição:** Concede permissão para criar uma função de conexão
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateConnectionGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateConnectionGroup.html) **
  - **Descrição:** Concede permissão para criar um grupo de conexões
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateContinuousDeploymentPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateContinuousDeploymentPolicy.html) **
  - **Descrição:** Concede permissão para adicionar uma nova política de implantação contínua ao CloudFront
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateDistribution.html) **
  - **Descrição:** Concede permissão para criar uma nova distribuição na Web
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Ações dependentes:**  cloudfront:CreateConnectionGroup 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateDistributionTenant.html) **
  - **Descrição:** Concede permissão para criar um locatário de distribuição
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFieldLevelEncryptionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFieldLevelEncryptionConfig.html) **
  - **Descrição:** Concede permissão para criar uma nova configuração de criptografia em nível de campo
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFieldLevelEncryptionProfile.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFieldLevelEncryptionProfile.html) **
  - **Descrição:** Concede permissão para criar um perfil de criptografia em nível de campo
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateFunction.html) **
  - **Descrição:** Concede permissão para criar uma CloudFront função
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateInvalidation.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateInvalidation.html) **
  - **Descrição:** Concede permissão para criar uma nova solicitação de lote de invalidação
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateInvalidationForDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateInvalidationForDistributionTenant.html) **
  - **Descrição:** Concede permissão para criar uma invalidação para um locatário de distribuição
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateKeyGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateKeyGroup.html) **
  - **Descrição:** Concede permissão para adicionar um novo grupo de chaves ao CloudFront
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateKeyValueStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateKeyValueStore.html) **
  - **Descrição:** Concede permissão para criar um CloudFront KeyValueStore
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateMonitoringSubscription.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateMonitoringSubscription.html) **
  - **Descrição:** Concede permissão para ativar CloudWatch métricas adicionais para a CloudFront distribuição especificada. As métricas adicionais incorrem em um custo adicional
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateOriginAccessControl.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateOriginAccessControl.html) **
  - **Descrição:** Concede permissões para criar um novo controle de acesso de origem
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateOriginRequestPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateOriginRequestPolicy.html) **
  - **Descrição:** Concede permissão para adicionar uma nova política de solicitação de origem ao CloudFront
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreatePublicKey.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreatePublicKey.html) **
  - **Descrição:** Concede permissão para adicionar uma nova chave pública ao CloudFront
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateRealtimeLogConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateRealtimeLogConfig.html) **
  - **Descrição:** Concede permissão para criar uma configuração de log em tempo real
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateResponseHeadersPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateResponseHeadersPolicy.html) **
  - **Descrição:** Concede permissão para adicionar uma nova política de cabeçalhos de resposta ao CloudFront
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [somente permissão]**
  - **Descrição:** Concede permissão para criar um novo savings plan
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateStreamingDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateStreamingDistribution.html) **
  - **Descrição:** Concede permissão para criar uma nova distribuição RMTP
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateStreamingDistributionWithTags.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateStreamingDistributionWithTags.html) **
  - **Descrição:** Concede permissão para criar uma nova distribuição RMTP com etiquetas
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateTrustStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateTrustStore.html) **
  - **Descrição:** Concede permissão para criar um armazenamento confiável
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateVpcOrigin.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_CreateVpcOrigin.html) **
  - **Descrição:** Concede permissão para criar uma origem de VPC
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys) 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteAnycastIpList.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteAnycastIpList.html) **
  - **Descrição:** Concede permissão para excluir uma lista de IPs estáticos Anycast
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteCachePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteCachePolicy.html) **
  - **Descrição:** Concede permissão para excluir uma política de cache
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-cache-policy](#amazoncloudfront-cache-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteCloudFrontOriginAccessIdentity.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteCloudFrontOriginAccessIdentity.html) **
  - **Descrição:** Concede permissão para excluir uma identidade de acesso de CloudFront origem
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-origin-access-identity](#amazoncloudfront-origin-access-identity) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteConnectionFunction.html) **
  - **Descrição:** Concede permissão para excluir uma função de conexão
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteConnectionGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteConnectionGroup.html) **
  - **Descrição:** Concede permissão para excluir um grupo de conexões
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteContinuousDeploymentPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteContinuousDeploymentPolicy.html) **
  - **Descrição:** Concede permissão para excluir uma política de implantação contínua
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-continuous-deployment-policy](#amazoncloudfront-continuous-deployment-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteDistribution.html) **
  - **Descrição:** Concede permissão para excluir uma distribuição da Web
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteDistributionTenant.html) **
  - **Descrição:** Concede permissão para excluir um locatário de distribuição
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFieldLevelEncryptionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFieldLevelEncryptionConfig.html) **
  - **Descrição:** Concede permissão para excluir uma configuração de criptografia em nível de campo
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-field-level-encryption-config](#amazoncloudfront-field-level-encryption-config) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFieldLevelEncryptionProfile.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFieldLevelEncryptionProfile.html) **
  - **Descrição:** Concede permissão para excluir um perfil de criptografia em nível de campo
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-field-level-encryption-profile](#amazoncloudfront-field-level-encryption-profile) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteFunction.html) **
  - **Descrição:** Concede permissão para excluir uma CloudFront função
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteKeyGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteKeyGroup.html) **
  - **Descrição:** Concede permissão para excluir um grupo de chaves
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteKeyValueStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteKeyValueStore.html) **
  - **Descrição:** Concede permissão para excluir um CloudFront KeyValueStore
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteMonitoringSubscription.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteMonitoringSubscription.html) **
  - **Descrição:** Concede permissão para desativar CloudWatch métricas adicionais para a CloudFront distribuição especificada
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteOriginAccessControl.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteOriginAccessControl.html) **
  - **Descrição:** Concede permissão para excluir um controle de acesso de origem
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-origin-access-control](#amazoncloudfront-origin-access-control) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteOriginRequestPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteOriginRequestPolicy.html) **
  - **Descrição:** Concede permissão para excluir uma política de solicitação de origem
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-origin-request-policy](#amazoncloudfront-origin-request-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeletePublicKey.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeletePublicKey.html) **
  - **Descrição:** Concede permissão para excluir uma chave pública do CloudFront
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteRealtimeLogConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteRealtimeLogConfig.html) **
  - **Descrição:** Concede permissão para excluir uma configuração de log em tempo real
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-realtime-log-config](#amazoncloudfront-realtime-log-config) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteResourcePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteResourcePolicy.html) **
  - **Descrição:** Concede permissão para excluir o documento de política de um recurso
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteResponseHeadersPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteResponseHeadersPolicy.html) **
  - **Descrição:** Concede permissão para excluir uma política de cabeçalhos de resposta
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-response-headers-policy](#amazoncloudfront-response-headers-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteStreamingDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteStreamingDistribution.html) **
  - **Descrição:** Concede permissão para excluir uma distribuição RMTP
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteTrustStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteTrustStore.html) **
  - **Descrição:** Concede permissão para excluir um repositório fiduciário
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteVpcOrigin.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DeleteVpcOrigin.html) **
  - **Descrição:** Concede permissão para excluir uma origem de VPC
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeConnectionFunction.html) **
  - **Descrição:** Concede permissão para obter um resumo da função de conexão
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeFunction.html) **
  - **Descrição:** Concede permissão para obter um resumo CloudFront da função
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeKeyValueStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DescribeKeyValueStore.html) **
  - **Descrição:** Concede permissão para obter um CloudFront KeyValueStore resumo
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DisassociateDistributionTenantWebACL.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DisassociateDistributionTenantWebACL.html) **
  - **Descrição:** Concede permissão para desassociar um inquilino de distribuição de uma ACL web do AWS WAF
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DisassociateDistributionWebACL.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_DisassociateDistributionWebACL.html) **
  - **Descrição:** Concede permissão para desassociar uma distribuição de uma ACL web do AWS WAF
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetAnycastIpList.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetAnycastIpList.html) **
  - **Descrição:** Concede permissão para obter uma lista de IPs estáticos Anycast
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCachePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCachePolicy.html) **
  - **Descrição:** Concede permissão para obter a política de cache
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-cache-policy](#amazoncloudfront-cache-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCachePolicyConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCachePolicyConfig.html) **
  - **Descrição:** Concede permissão para obter a configuração da política de cache
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-cache-policy](#amazoncloudfront-cache-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCloudFrontOriginAccessIdentity.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCloudFrontOriginAccessIdentity.html) **
  - **Descrição:** Concede permissão para obter as informações sobre uma identidade de acesso de CloudFront origem
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-origin-access-identity](#amazoncloudfront-origin-access-identity) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCloudFrontOriginAccessIdentityConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetCloudFrontOriginAccessIdentityConfig.html) **
  - **Descrição:** Concede permissão para obter as informações de configuração sobre uma identidade do acesso de origem do CloudFront
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-origin-access-identity](#amazoncloudfront-origin-access-identity) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionFunction.html) **
  - **Descrição:** Concede permissão para obter o código de uma função de conexão
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionGroup.html) **
  - **Descrição:** Concede permissão para obter informações sobre um grupo de conexões
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionGroupByRoutingEndpoint.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetConnectionGroupByRoutingEndpoint.html) **
  - **Descrição:** Concede permissão para obter informações sobre um grupo de conexões pelo endpoint de roteamento especificado
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetContinuousDeploymentPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetContinuousDeploymentPolicy.html) **
  - **Descrição:** Concede permissão para obter a política de implantação contínua
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-continuous-deployment-policy](#amazoncloudfront-continuous-deployment-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetContinuousDeploymentPolicyConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetContinuousDeploymentPolicyConfig.html) **
  - **Descrição:** Concede permissão para obter a configuração da política de implantação contínua
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-continuous-deployment-policy](#amazoncloudfront-continuous-deployment-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistribution.html) **
  - **Descrição:** Concede permissão para obter as informações sobre uma distribuição da Web
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionConfig.html) **
  - **Descrição:** Concede permissão para obter as informações de configuração de uma distribuição
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionTenant.html) **
  - **Descrição:** Concede permissão para obter informações sobre um locatário de distribuição
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionTenantByDomain.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetDistributionTenantByDomain.html) **
  - **Descrição:** Concede permissão para obter informações sobre um locatário de distribuição pelo domínio associado
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryption.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryption.html) **
  - **Descrição:** Concede permissão para obter as informações de configuração de criptografia em nível de campo
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-field-level-encryption-config](#amazoncloudfront-field-level-encryption-config) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionConfig.html) **
  - **Descrição:** Concede permissão para obter as informações de configuração de criptografia em nível de campo
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-field-level-encryption-config](#amazoncloudfront-field-level-encryption-config) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionProfile.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionProfile.html) **
  - **Descrição:** Concede permissão para obter as informações de configuração de criptografia em nível de campo
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-field-level-encryption-profile](#amazoncloudfront-field-level-encryption-profile) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionProfileConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFieldLevelEncryptionProfileConfig.html) **
  - **Descrição:** Concede permissão para obter as informações de configuração de perfil de criptografia em nível de campo
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-field-level-encryption-profile](#amazoncloudfront-field-level-encryption-profile) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetFunction.html) **
  - **Descrição:** Concede permissão para obter o código de uma CloudFront função
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetInvalidation.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetInvalidation.html) **
  - **Descrição:** Concede permissão para obter as informações sobre uma invalidação
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetInvalidationForDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetInvalidationForDistributionTenant.html) **
  - **Descrição:** Concede permissão para obter informações sobre uma invalidação para um locatário de distribuição
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetKeyGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetKeyGroup.html) **
  - **Descrição:** Concede permissão para obter um grupo de chaves
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetKeyGroupConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetKeyGroupConfig.html) **
  - **Descrição:** Concede permissão para obter a configuração de um grupo de chaves
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetManagedCertificateDetails.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetManagedCertificateDetails.html) **
  - **Descrição:** Concede permissão para obter detalhes sobre um certificado CloudFront gerenciado
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetMonitoringSubscription.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetMonitoringSubscription.html) **
  - **Descrição:** Concede permissão para obter informações sobre se CloudWatch métricas adicionais estão habilitadas para a CloudFront distribuição especificada
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginAccessControl.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginAccessControl.html) **
  - **Descrição:** Concede permissão para obter o controle de acesso de origem
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-origin-access-control](#amazoncloudfront-origin-access-control) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginAccessControlConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginAccessControlConfig.html) **
  - **Descrição:** Concede permissão para obter a configuração do controle de acesso de origem
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-origin-access-control](#amazoncloudfront-origin-access-control) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginRequestPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginRequestPolicy.html) **
  - **Descrição:** Concede permissão para obter a política de solicitação de origem
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-origin-request-policy](#amazoncloudfront-origin-request-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginRequestPolicyConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetOriginRequestPolicyConfig.html) **
  - **Descrição:** Concede permissão para obter a configuração da política de solicitação de origem
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-origin-request-policy](#amazoncloudfront-origin-request-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetPublicKey.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetPublicKey.html) **
  - **Descrição:** Concede permissão para obter as informações da chave pública
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetPublicKeyConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetPublicKeyConfig.html) **
  - **Descrição:** Concede permissão para obter as informações de configuração da chave pública
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetRealtimeLogConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetRealtimeLogConfig.html) **
  - **Descrição:** Concede permissão para obter uma configuração de log em tempo real
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-realtime-log-config](#amazoncloudfront-realtime-log-config) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResourcePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResourcePolicy.html) **
  - **Descrição:** Concede permissão para obter as informações sobre o documento de política de um recurso
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResponseHeadersPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResponseHeadersPolicy.html) **
  - **Descrição:** Concede permissão para obter a política de cabeçalhos de resposta
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-response-headers-policy](#amazoncloudfront-response-headers-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResponseHeadersPolicyConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetResponseHeadersPolicyConfig.html) **
  - **Descrição:** Concede permissão para obter a configuração da política de cabeçalhos de resposta
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-response-headers-policy](#amazoncloudfront-response-headers-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [somente permissão]**
  - **Descrição:** Concede permissão para obter um savings plan
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetStreamingDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetStreamingDistribution.html) **
  - **Descrição:** Concede permissão para obter as informações sobre uma distribuição RMTP
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetStreamingDistributionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetStreamingDistributionConfig.html) **
  - **Descrição:** Concede permissão para obter as informações de configuração de uma distribuição de transmissão
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetTrustStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetTrustStore.html) **
  - **Descrição:** Concede permissão para obter informações sobre uma loja fiduciária
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetVpcOrigin.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_GetVpcOrigin.html) **
  - **Descrição:** Concede permissão para obter informações sobre uma origem de VPC
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListAnycastIpLists.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListAnycastIpLists.html) **
  - **Descrição:** Concede permissão para listar suas listas de IPs estáticos Anycast
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListCachePolicies.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListCachePolicies.html) **
  - **Descrição:** Concede permissão para listar todas as políticas de cache que foram criadas CloudFront para essa conta
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListCloudFrontOriginAccessIdentities.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListCloudFrontOriginAccessIdentities.html) **
  - **Descrição:** Concede permissão para listar suas identidades de acesso de CloudFront origem
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConflictingAliases.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConflictingAliases.html) **
  - **Descrição:** Concede permissão para listar todos os aliases que entram em conflito com o alias fornecido no CloudFront
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConnectionFunctions.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConnectionFunctions.html) **
  - **Descrição:** Concede permissão para listar as funções de conexão em seu Conta da AWS
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConnectionGroups.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListConnectionGroups.html) **
  - **Descrição:** Concede permissão para listar os grupos de conexão em seu Conta da AWS
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListContinuousDeploymentPolicies.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListContinuousDeploymentPolicies.html) **
  - **Descrição:** Concede permissão para listar todas as políticas de implantação contínua na conta
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionTenants.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionTenants.html) **
  - **Descrição:** Concede permissão para listar os inquilinos de distribuição em seu Conta da AWS
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionTenantsByCustomization.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionTenantsByCustomization.html) **
  - **Descrição:** Concede permissão para listar os locatários de distribuição de acordo com a personalização especificada
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributions.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributions.html) **
  - **Descrição:** Concede permissão para listar as distribuições associadas à sua Conta da AWS
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByAnycastIpListId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByAnycastIpListId.html) **
  - **Descrição:** Concede permissão para listar as distribuições em sua conta que estão associadas ao especificado AnycastIpListId
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByCachePolicyId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByCachePolicyId.html) **
  - **Descrição:** Concede permissão para listar IDs de distribuições que têm um comportamento de cache associado à política de cache especificada
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByConnectionFunction.html) **
  - **Descrição:** Concede permissão para listar resumos de distribuições associadas à função de conexão especificada
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByConnectionMode.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByConnectionMode.html) **
  - **Descrição:** Concede permissão para listar as distribuições pelo modo de conexão especificado
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByKeyGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByKeyGroup.html) **
  - **Descrição:** Concede permissão para listar IDs de distribuições que têm um comportamento de cache associado ao grupo de chaves especificado
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [somente permissão]**
  - **Descrição:** Concede permissão para listar todas as distribuições associadas a uma função do Lambda
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByOriginRequestPolicyId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByOriginRequestPolicyId.html) **
  - **Descrição:** Concede permissão para listar IDs de distribuições que têm um comportamento de cache associado à política de solicitação de origem especificada
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByRealtimeLogConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByRealtimeLogConfig.html) **
  - **Descrição:** Concede permissão para obter uma lista de distribuições que têm um comportamento de cache associado à configuração de log em tempo real especificada
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByResponseHeadersPolicyId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByResponseHeadersPolicyId.html) **
  - **Descrição:** Concede permissão para listar IDs de distribuições que têm um comportamento de cache associado à política de cabeçalhos de resposta especificada
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByTrustStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByTrustStore.html) **
  - **Descrição:** Concede permissão para listar resumos de distribuições associadas ao armazenamento confiável especificado
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByVpcOriginId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByVpcOriginId.html) **
  - **Descrição:** Concede permissão para listar IDs para distribuições associadas à origem de VPC especificada
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByWebACLId.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributionsByWebACLId.html) **
  - **Descrição:** Concede permissão para listar as distribuições associadas à sua determinada ACL Conta da AWS web do AWS WAF
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDomainConflicts.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDomainConflicts.html) **
  - **Descrição:** Concede permissão para listar conflitos de domínios para um domínio especificado
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant)  / **Chaves de condição:**  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFieldLevelEncryptionConfigs.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFieldLevelEncryptionConfigs.html) **
  - **Descrição:** Concede permissão para listar todas as configurações de criptografia em nível de campo que foram criadas para essa conta CloudFront 
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFieldLevelEncryptionProfiles.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFieldLevelEncryptionProfiles.html) **
  - **Descrição:** Concede permissão para listar todos os perfis de criptografia em nível de campo que foram criados CloudFront para essa conta
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFunctions.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListFunctions.html) **
  - **Descrição:** Concede permissão para obter uma lista de CloudFront funções
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListInvalidations.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListInvalidations.html) **
  - **Descrição:** Concede permissão para listar seus lotes de invalidação
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListInvalidationsForDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListInvalidationsForDistributionTenant.html) **
  - **Descrição:** Concede permissão para listar as invalidações de um locatário de distribuição
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListKeyGroups.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListKeyGroups.html) **
  - **Descrição:** Concede permissão para listar todos os grupos-chave que foram criados CloudFront para essa conta
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListKeyValueStores.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListKeyValueStores.html) **
  - **Descrição:** Concede permissão para obter uma lista de CloudFront KeyValueStores
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListOriginAccessControls.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListOriginAccessControls.html) **
  - **Descrição:** Concede permissão para listar todos os controles de acesso de origem na conta
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListOriginRequestPolicies.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListOriginRequestPolicies.html) **
  - **Descrição:** Concede permissão para listar todas as políticas de solicitação de origem que foram criadas CloudFront para esta conta
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListPublicKeys.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListPublicKeys.html) **
  - **Descrição:** Concede permissão para listar todas as chaves públicas que foram adicionadas CloudFront a essa conta
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [somente permissão]**
  - **Descrição:** Concede permissão para listar CloudFront tabelas de preços para a conta
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListRealtimeLogConfigs.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListRealtimeLogConfigs.html) **
  - **Descrição:** Concede permissão para obter uma lista de configurações de log em tempo real
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListResponseHeadersPolicies.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListResponseHeadersPolicies.html) **
  - **Descrição:** Concede permissão para listar todas as políticas de cabeçalhos de resposta que foram criadas CloudFront para essa conta
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [somente permissão]**
  - **Descrição:** Concede permissão para listar savings plans na conta
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListStreamingDistributions.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListStreamingDistributions.html) **
  - **Descrição:** Concede permissão para listar suas distribuições RMTP
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListTagsForResource.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListTagsForResource.html) **
  - **Descrição:** Concede permissão para listar tags para um CloudFront recurso
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-function](#amazoncloudfront-function)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin)  / **Chaves de condição:**  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListTrustStores.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListTrustStores.html) **
  - **Descrição:** Concede permissão para listar as lojas fiduciárias em seu Conta da AWS
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [somente permissão]**
  - **Descrição:** Concede permissão para listar o CloudFront uso
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListVpcOrigins.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListVpcOrigins.html) **
  - **Descrição:** Concede permissão para listar origens de VPC
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PublishConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PublishConnectionFunction.html) **
  - **Descrição:** Concede permissão para publicar uma função de conexão
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PublishFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PublishFunction.html) **
  - **Descrição:** Concede permissão para publicar uma CloudFront função
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PutResourcePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_PutResourcePolicy.html) **
  - **Descrição:** Concede permissão para atualizar ou criar o documento de política de um recurso
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TagResource.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TagResource.html) **
  - **Descrição:** Concede permissão para adicionar tags a um CloudFront recurso
  - **Nível de acesso:** Tags
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-function](#amazoncloudfront-function)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  / **Chaves de condição:**  [#amazoncloudfront-aws_RequestTag___TagKey_](#amazoncloudfront-aws_RequestTag___TagKey_) <br /> [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys)  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TestConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TestConnectionFunction.html) **
  - **Descrição:** Concede permissão para testar uma função de conexão
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TestFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_TestFunction.html) **
  - **Descrição:** Concede permissão para testar uma CloudFront função
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UntagResource.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UntagResource.html) **
  - **Descrição:** Concede permissão para remover tags de um CloudFront recurso
  - **Nível de acesso:** Tags
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-function](#amazoncloudfront-function)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  / **Chaves de condição:**  [#amazoncloudfront-aws_TagKeys](#amazoncloudfront-aws_TagKeys)  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateAnycastIpList.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateAnycastIpList.html) **
  - **Descrição:** Concede permissão para atualizar uma lista de IPs estáticos do Anycast
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-anycast-ip-list](#amazoncloudfront-anycast-ip-list) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateCachePolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateCachePolicy.html) **
  - **Descrição:** Concede permissão para atualizar uma política de cache
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-cache-policy](#amazoncloudfront-cache-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateCloudFrontOriginAccessIdentity.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateCloudFrontOriginAccessIdentity.html) **
  - **Descrição:** Concede permissão para definir a configuração de uma identidade de acesso de CloudFront origem
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-origin-access-identity](#amazoncloudfront-origin-access-identity) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateConnectionFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateConnectionFunction.html) **
  - **Descrição:** Concede permissão para atualizar uma função de conexão
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-connection-function](#amazoncloudfront-connection-function) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateConnectionGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateConnectionGroup.html) **
  - **Descrição:** Concede permissão para atualizar um grupo de conexões
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-connection-group](#amazoncloudfront-connection-group) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateContinuousDeploymentPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateContinuousDeploymentPolicy.html) **
  - **Descrição:** Concede permissão para atualizar a política de implantação contínua
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-continuous-deployment-policy](#amazoncloudfront-continuous-deployment-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistribution.html) **
  - **Descrição:** Concede permissão para atualizar a configuração de uma distribuição da Web
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistributionTenant.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistributionTenant.html) **
  - **Descrição:** Concede permissão para atualizar um locatário de distribuição
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistributionWithStagingConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDistributionWithStagingConfig.html) **
  - **Descrição:** Concede permissão para copiar a configuração de uma distribuição da Web temporária para a distribuição da Web primária correspondente
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDomainAssociation.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateDomainAssociation.html) **
  - **Descrição:** Concede permissão para atualizar uma associação de domínio
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution](#amazoncloudfront-distribution)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant)  / **Chaves de condição:**  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFieldLevelEncryptionConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFieldLevelEncryptionConfig.html) **
  - **Descrição:** Concede permissão para atualizar uma configuração de criptografia em nível de campo
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFieldLevelEncryptionProfile.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFieldLevelEncryptionProfile.html) **
  - **Descrição:** Concede permissão para atualizar um perfil de criptografia em nível de campo
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-field-level-encryption-profile](#amazoncloudfront-field-level-encryption-profile) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFunction.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateFunction.html) **
  - **Descrição:** Concede permissão para atualizar uma CloudFront função
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-function](#amazoncloudfront-function) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateKeyGroup.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateKeyGroup.html) **
  - **Descrição:** Concede permissão para atualizar um grupo de chaves
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateKeyValueStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateKeyValueStore.html) **
  - **Descrição:** Concede permissão para atualizar um CloudFront KeyValueStore
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-key-value-store](#amazoncloudfront-key-value-store) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateOriginAccessControl.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateOriginAccessControl.html) **
  - **Descrição:** Concede permissão para atualizar um controle de acesso de origem
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-origin-access-control](#amazoncloudfront-origin-access-control) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateOriginRequestPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateOriginRequestPolicy.html) **
  - **Descrição:** Concede permissão para atualizar uma política de solicitação de origem
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-origin-request-policy](#amazoncloudfront-origin-request-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdatePublicKey.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdatePublicKey.html) **
  - **Descrição:** Concede permissão para atualizar as informações da chave pública
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateRealtimeLogConfig.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateRealtimeLogConfig.html) **
  - **Descrição:** Concede permissão para atualizar uma configuração de log em tempo real
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-realtime-log-config](#amazoncloudfront-realtime-log-config) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateResponseHeadersPolicy.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateResponseHeadersPolicy.html) **
  - **Descrição:** Concede permissão para atualizar uma política de cabeçalhos de resposta
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-response-headers-policy](#amazoncloudfront-response-headers-policy) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cf-api-permissions-ref.html) [somente permissão]**
  - **Descrição:** Concede permissão para atualizar um savings plan
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateStreamingDistribution.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateStreamingDistribution.html) **
  - **Descrição:** Concede permissão para atualizar a configuração de uma distribuição RTMP
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-streaming-distribution](#amazoncloudfront-streaming-distribution) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateTrustStore.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateTrustStore.html) **
  - **Descrição:** Concede permissão para atualizar um repositório fiduciário
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-trust-store](#amazoncloudfront-trust-store) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateVpcOrigin.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_UpdateVpcOrigin.html) **
  - **Descrição:** Concede permissão para atualizar uma origem de VPC
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-vpcorigin](#amazoncloudfront-vpcorigin) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_VerifyDnsConfiguration.html](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_VerifyDnsConfiguration.html) **
  - **Descrição:** Concede permissão para verificar a configuração DNS para um domínio especificado
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazoncloudfront-distribution-tenant](#amazoncloudfront-distribution-tenant) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 



## Tipos de recursos definidos pela Amazon CloudFront
<a name="amazoncloudfront-resources-for-iam-policies"></a>

Os seguintes tipos de recursos são definidos por este serviço e podem ser usados no elemento `Resource` de declarações de políticas de permissão do IAM. Cada ação na [Tabela de ações](#amazoncloudfront-actions-as-permissions) identifica os tipos de recursos que podem ser especificados com essa ação. Um tipo de recurso também pode definir quais chaves de condição você pode incluir em uma política. Essas chaves são exibidas na última coluna da tabela Tipos de recursos. Para obter detalhes sobre as colunas na tabela a seguir, consulte [Tabela de tipos de recursos](reference_policies_actions-resources-contextkeys.html#resources_table).


****  

| Resource types | ARN | Chaves de condição | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-working-with.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-working-with.html)  |  arn:${Partition}:cloudfront::${Account}:distribution/${DistributionId}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-working-with.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-working-with.html)  |  arn:${Partition}:cloudfront::${Account}:streaming-distribution/${DistributionId}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-restricting-access-to-s3.html#private-content-restricting-access-to-s3-overview](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-restricting-access-to-s3.html#private-content-restricting-access-to-s3-overview)  |  arn:${Partition}:cloudfront::${Account}:origin-access-identity/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/field-level-encryption.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/field-level-encryption.html)  |  arn:${Partition}:cloudfront::${Account}:field-level-encryption-config/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/field-level-encryption.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/field-level-encryption.html)  |  arn:${Partition}:cloudfront::${Account}:field-level-encryption-profile/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cache-key-create-cache-policy.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cache-key-create-cache-policy.html)  |  arn:${Partition}:cloudfront::${Account}:cache-policy/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/controlling-origin-requests.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/controlling-origin-requests.html)  |  arn:${Partition}:cloudfront::${Account}:origin-request-policy/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/real-time-logs.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/real-time-logs.html)  |  arn:${Partition}:cloudfront::${Account}:realtime-log-config/${Name}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cloudfront-functions.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/cloudfront-functions.html)  |  arn:${Partition}:cloudfront::${Account}:function/${Name}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/kvs-with-functions.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/kvs-with-functions.html)  |  arn:${Partition}:cloudfront::${Account}:key-value-store/${Name}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/modifying-response-headers.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/modifying-response-headers.html)  |  arn:${Partition}:cloudfront::${Account}:response-headers-policy/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-restricting-access-to-origin.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-restricting-access-to-origin.html)  |  arn:${Partition}:cloudfront::${Account}:origin-access-control/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/working-with-staging-distribution-continuous-deployment-policy.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/working-with-staging-distribution-continuous-deployment-policy.html)  |  arn:${Partition}:cloudfront::${Account}:continuous-deployment-policy/${Id}  |  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/request-static-ips.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/request-static-ips.html)  |  arn:${Partition}:cloudfront::${Account}:anycast-ip-list/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-vpc-origins.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/private-content-vpc-origins.html)  |  arn:${Partition}:cloudfront::${Account}:vpcorigin/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-web-creating-console.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/distribution-web-creating-console.html)  |  arn:${Partition}:cloudfront::${Account}:distribution-tenant/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/custom-connection-group.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/custom-connection-group.html)  |  arn:${Partition}:cloudfront::${Account}:connection-group/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/trust-stores-certificate-management.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/trust-stores-certificate-management.html)  |  arn:${Partition}:cloudfront::${Account}:trust-store/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/connection-functions.html](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/connection-functions.html)  |  arn:${Partition}:cloudfront::${Account}:connection-function/${Id}  |  [#amazoncloudfront-aws_ResourceTag___TagKey_](#amazoncloudfront-aws_ResourceTag___TagKey_)  | 

## Chaves de condição para a Amazon CloudFront
<a name="amazoncloudfront-policy-keys"></a>

A Amazon CloudFront define as seguintes chaves de condição que podem ser usadas no `Condition` elemento de uma política do IAM. É possível usar essas chaves para refinar ainda mais as condições sob as quais a declaração de política se aplica. Para obter detalhes sobre as colunas na tabela a seguir, consulte [Tabela de chaves de condição](reference_policies_actions-resources-contextkeys.html#context_keys_table).

Para exibir as chaves de condição globais disponíveis para todos os serviços, consulte [Chaves de contexto de condição globais da AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html).


****  

| Chaves de condição | Descrição | Tipo | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag)  | Filtra acesso pela presença de pares de chave-valor da etiqueta na solicitação | String | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag)  | Filtra o acesso por pares chave-valor da etiqueta anexados ao recurso | String | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys)  | Filtra ações pela presença de chaves da etiqueta na solicitação | ArrayOfString | 