

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 的操作、资源和条件键 AWS WAF
<a name="list_awswaf"></a>

AWS WAF（服务前缀:`waf`）提供以下特定于服务的资源、操作和条件上下文密钥，供在 IAM 权限策略中使用。

参考：
+ 了解如何[配置该服务](https://docs.aws.amazon.com/waf/latest/developerguide/classic-waf-chapter.html)。
+ 查看[适用于该服务的 API 操作列表](https://docs.aws.amazon.com/waf/latest/APIReference/API_Operations_AWS_WAF.html)。
+ 了解如何[使用 IAM](https://docs.aws.amazon.com/waf/latest/developerguide/classic-waf-auth-and-access-control.html) 权限策略保护该服务及其资源。

**Topics**
+ [操作定义为 AWS WAF](#awswaf-actions-as-permissions)
+ [定义的资源类型 AWS WAF](#awswaf-resources-for-iam-policies)
+ [的条件密钥 AWS WAF](#awswaf-policy-keys)

## 操作定义为 AWS WAF
<a name="awswaf-actions-as-permissions"></a>

您可以在 IAM 策略语句的 `Action` 元素中指定以下操作。可以使用策略授予在 AWS中执行操作的权限。您在策略中使用一项操作时，通常使用相同的名称允许或拒绝对 API 操作或 CLI 命令的访问。但在某些情况下，单一动作可控制对多项操作的访问。还有某些操作需要多种不同的动作。

操作表的**访问级别**列描述如何对操作进行分类（列出、读取、权限管理或标记）。此分类可以帮助您了解当您在策略中使用操作时，相应操作授予的访问级别。有关访问级别的更多信息，请参阅[策略摘要中的访问级别](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_understand-policy-summary-access-level-summaries.html)。

操作表的**资源类型**列指示每项操作是否支持资源级权限。如果该列没有任何值，您必须在策略语句的 `Resource` 元素中指定策略应用的所有资源（“\*”）。通过在 IAM policy 中使用条件来筛选访问权限，以控制是否可以在资源或请求中使用特定标签键。如果操作具有一个或多个必需资源，则调用方必须具有使用这些资源来使用该操作的权限。必需资源在表中以星号 (\*) 表示。如果您在 IAM policy 中使用 `Resource` 元素限制资源访问权限，则必须为每种必需的资源类型添加 ARN 或模式。某些操作支持多种资源类型。如果资源类型是可选的（未指示为必需），则可以选择使用一种可选资源类型。

操作表的**条件键**列包括可以在策略语句的 `Condition` 元素中指定的键。有关与服务资源关联的条件键的更多信息，请参阅资源类型表的**条件键**列。

操作表的**依赖操作**列显示成功调用操作可能需要的其他权限。除了操作本身的权限以外，可能还需要这些权限。若某个操作指定依赖操作，则这些依赖关系可能适用于为该操作定义的其他资源，而不仅仅是表中列出的第一个资源。

**注意**  
资源条件键在[资源类型](#awswaf-resources-for-iam-policies)表中列出。您可以在操作表的**资源类型（\* 为必需）**列中找到应用于某项操作的资源类型的链接。资源类型表中的资源类型包括**条件密钥**列，这是应用于操作表中操作的资源条件键。

有关下表中各列的详细信息，请参阅[操作表](reference_policies_actions-resources-contextkeys.html#actions_table)。


****  


- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateByteMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateByteMatchSet.html) **
  - **描述:** 授予创建 ByteMatchSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-bytematchset](#awswaf-bytematchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateGeoMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateGeoMatchSet.html) **
  - **描述:** 授予创建 GeoMatchSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-geomatchset](#awswaf-geomatchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateIPSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateIPSet.html) **
  - **描述:** 授予创建 IPSet 的权限
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-ipset](#awswaf-ipset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateRateBasedRule.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateRateBasedRule.html) **
  - **描述:** 授予创建权限 RateBasedRule 以限制来自单个 IP 地址的请求量
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-ratebasedrule](#awswaf-ratebasedrule)  / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  / **条件键:**  [#awswaf-aws_RequestTag___TagKey_](#awswaf-aws_RequestTag___TagKey_) <br /> [#awswaf-aws_TagKeys](#awswaf-aws_TagKeys)  / **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateRegexMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateRegexMatchSet.html) **
  - **描述:** 授予创建 RegexMatchSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-regexmatchset](#awswaf-regexmatchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateRegexPatternSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateRegexPatternSet.html) **
  - **描述:** 授予创建 RegexPatternSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-regexpatternset](#awswaf-regexpatternset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateRule.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateRule.html) **
  - **描述:** 授予创建规则以筛选 Web 请求的权限
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-rule](#awswaf-rule)  / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  / **条件键:**  [#awswaf-aws_RequestTag___TagKey_](#awswaf-aws_RequestTag___TagKey_) <br /> [#awswaf-aws_TagKeys](#awswaf-aws_TagKeys)  / **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateRuleGroup.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateRuleGroup.html) **
  - **描述:** 授予创建的权限 RuleGroup，这是一组可以在 WebACL 中使用的预定义规则
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-rulegroup](#awswaf-rulegroup)  / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  / **条件键:**  [#awswaf-aws_RequestTag___TagKey_](#awswaf-aws_RequestTag___TagKey_) <br /> [#awswaf-aws_TagKeys](#awswaf-aws_TagKeys)  / **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateSizeConstraintSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateSizeConstraintSet.html) **
  - **描述:** 授予创建 SizeConstraintSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-sizeconstraintset](#awswaf-sizeconstraintset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateSqlInjectionMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateSqlInjectionMatchSet.html) **
  - **描述:** 授予创建 SqlInjectionMatchSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-sqlinjectionmatchset](#awswaf-sqlinjectionmatchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateWebACL.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateWebACL.html) **
  - **描述:** 授予创建 WebACL 的权限，其中包含筛选 Web 请求的规则
  - **访问级别:** 权限管理
  - **资源类型（\* 为必需）:**  [#awswaf-webacl](#awswaf-webacl)  / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  / **条件键:**  [#awswaf-aws_RequestTag___TagKey_](#awswaf-aws_RequestTag___TagKey_) <br /> [#awswaf-aws_TagKeys](#awswaf-aws_TagKeys)  / **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateWebACLMigrationStack.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateWebACLMigrationStack.html) **
  - **描述:** 授予在 S3 存储桶中创建 CloudFormation Web ACL 模板的权限，以便将 Web ACL 从 AWS WAF Classic 迁移到 W AWS AF v2
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-webacl](#awswaf-webacl) 
  - **条件键:** 
  - **相关操作:**  s3:PutObject 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateXssMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_CreateXssMatchSet.html) **
  - **描述:** 授予创建权限 XssMatchSet，用于检测包含跨站脚本攻击的请求
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-xssmatchset](#awswaf-xssmatchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteByteMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteByteMatchSet.html) **
  - **描述:** 授予删除权限 ByteMatchSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-bytematchset](#awswaf-bytematchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteGeoMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteGeoMatchSet.html) **
  - **描述:** 授予删除权限 GeoMatchSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-geomatchset](#awswaf-geomatchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteIPSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteIPSet.html) **
  - **描述:** 授予删除 IPSet 的权限
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-ipset](#awswaf-ipset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteLoggingConfiguration.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteLoggingConfiguration.html) **
  - **描述:** 授予 LoggingConfiguration 从 Web ACL 中删除的权限
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-webacl](#awswaf-webacl) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeletePermissionPolicy.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeletePermissionPolicy.html) **
  - **描述:** 授予从规则组中删除 IAM policy 的权限
  - **访问级别:** 权限管理
  - **资源类型（\* 为必需）:**  [#awswaf-rulegroup](#awswaf-rulegroup) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteRateBasedRule.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteRateBasedRule.html) **
  - **描述:** 授予删除权限 RateBasedRule
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-ratebasedrule](#awswaf-ratebasedrule) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteRegexMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteRegexMatchSet.html) **
  - **描述:** 授予删除权限 RegexMatchSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-regexmatchset](#awswaf-regexmatchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteRegexPatternSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteRegexPatternSet.html) **
  - **描述:** 授予删除权限 RegexPatternSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-regexpatternset](#awswaf-regexpatternset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteRule.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteRule.html) **
  - **描述:** 授予删除规则的权限
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-rule](#awswaf-rule) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteRuleGroup.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteRuleGroup.html) **
  - **描述:** 授予删除权限 RuleGroup
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-rulegroup](#awswaf-rulegroup) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteSizeConstraintSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteSizeConstraintSet.html) **
  - **描述:** 授予删除权限 SizeConstraintSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-sizeconstraintset](#awswaf-sizeconstraintset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteSqlInjectionMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteSqlInjectionMatchSet.html) **
  - **描述:** 授予删除的权限 SqlInjectionMatchSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-sqlinjectionmatchset](#awswaf-sqlinjectionmatchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteWebACL.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteWebACL.html) **
  - **描述:** 授予删除 WebACL 的权限
  - **访问级别:** 权限管理
  - **资源类型（\* 为必需）:**  [#awswaf-webacl](#awswaf-webacl) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteXssMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_DeleteXssMatchSet.html) **
  - **描述:** 授予删除的权限 XssMatchSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-xssmatchset](#awswaf-xssmatchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetByteMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetByteMatchSet.html) **
  - **描述:** 授予检索权限 ByteMatchSet
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:**  [#awswaf-bytematchset](#awswaf-bytematchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetChangeToken.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetChangeToken.html) **
  - **描述:** 授予检索要在创建、更新和删除请求中使用的更改令牌的权限
  - **访问级别:** Read
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetChangeTokenStatus.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetChangeTokenStatus.html) **
  - **描述:** 授予检索更改令牌状态的权限
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetGeoMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetGeoMatchSet.html) **
  - **描述:** 授予检索权限 GeoMatchSet
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:**  [#awswaf-geomatchset](#awswaf-geomatchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetIPSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetIPSet.html) **
  - **描述:** 授予检索 IPSet 的权限
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:**  [#awswaf-ipset](#awswaf-ipset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetLoggingConfiguration.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetLoggingConfiguration.html) **
  - **描述:** 授予检索 Web ACL LoggingConfiguration 的权限
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:**  [#awswaf-webacl](#awswaf-webacl) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetPermissionPolicy.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetPermissionPolicy.html) **
  - **描述:** 授予检索规则组的 IAM policy 的权限
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:**  [#awswaf-rulegroup](#awswaf-rulegroup) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetRateBasedRule.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetRateBasedRule.html) **
  - **描述:** 授予检索权限 RateBasedRule
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:**  [#awswaf-ratebasedrule](#awswaf-ratebasedrule) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetRateBasedRuleManagedKeys.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetRateBasedRuleManagedKeys.html) **
  - **描述:** 授予检索当前被屏蔽的 IP 地址数组的权限 RateBasedRule
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:**  [#awswaf-ratebasedrule](#awswaf-ratebasedrule) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetRegexMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetRegexMatchSet.html) **
  - **描述:** 授予检索权限 RegexMatchSet
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:**  [#awswaf-regexmatchset](#awswaf-regexmatchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetRegexPatternSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetRegexPatternSet.html) **
  - **描述:** 授予检索权限 RegexPatternSet
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:**  [#awswaf-regexpatternset](#awswaf-regexpatternset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetRule.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetRule.html) **
  - **描述:** 授予检索规则的权限
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:**  [#awswaf-rule](#awswaf-rule) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetRuleGroup.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetRuleGroup.html) **
  - **描述:** 授予检索权限 RuleGroup
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:**  [#awswaf-rulegroup](#awswaf-rulegroup) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetSampledRequests.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetSampledRequests.html) **
  - **描述:** 授予检索有关 Web 请求示例集的详细信息的权限
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:**  [#awswaf-webacl](#awswaf-webacl) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetSizeConstraintSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetSizeConstraintSet.html) **
  - **描述:** 授予检索权限 SizeConstraintSet
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:**  [#awswaf-sizeconstraintset](#awswaf-sizeconstraintset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetSqlInjectionMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetSqlInjectionMatchSet.html) **
  - **描述:** 授予检索权限 SqlInjectionMatchSet
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:**  [#awswaf-sqlinjectionmatchset](#awswaf-sqlinjectionmatchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetWebACL.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetWebACL.html) **
  - **描述:** 授予检索 WebACL 的权限
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:**  [#awswaf-webacl](#awswaf-webacl) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetXssMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GetXssMatchSet.html) **
  - **描述:** 授予检索权限 XssMatchSet
  - **访问级别:** 读取
  - **资源类型（\* 为必需）:**  [#awswaf-xssmatchset](#awswaf-xssmatchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListActivatedRulesInRuleGroup.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListActivatedRulesInRuleGroup.html) **
  - **描述:** 授予检索 ActivatedRule 对象数组的权限
  - **访问级别:** 列表
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListByteMatchSets.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListByteMatchSets.html) **
  - **描述:** 授予检索 ByteMatchSetSummary 对象数组的权限
  - **访问级别:** 列表
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListGeoMatchSets.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListGeoMatchSets.html) **
  - **描述:** 授予检索 GeoMatchSetSummary 对象数组的权限
  - **访问级别:** 列表
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListIPSets.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListIPSets.html) **
  - **描述:** 授予检索 IPSetSummary 对象数组的权限
  - **访问级别:** 列表
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListLoggingConfigurations.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListLoggingConfigurations.html) **
  - **描述:** 授予检索 LoggingConfiguration 对象数组的权限
  - **访问级别:** 列表
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListRateBasedRules.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListRateBasedRules.html) **
  - **描述:** 授予检索 RuleSummary 对象数组的权限
  - **访问级别:** 列表
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListRegexMatchSets.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListRegexMatchSets.html) **
  - **描述:** 授予检索 RegexMatchSetSummary 对象数组的权限
  - **访问级别:** 列表
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListRegexPatternSets.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListRegexPatternSets.html) **
  - **描述:** 授予检索 RegexPatternSetSummary 对象数组的权限
  - **访问级别:** 列表
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListRuleGroups.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListRuleGroups.html) **
  - **描述:** 授予检索 RuleGroup 对象数组的权限
  - **访问级别:** 列表
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListRules.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListRules.html) **
  - **描述:** 授予检索 RuleSummary 对象数组的权限
  - **访问级别:** 列表
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListSizeConstraintSets.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListSizeConstraintSets.html) **
  - **描述:** 授予检索 SizeConstraintSetSummary 对象数组的权限
  - **访问级别:** 列表
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListSqlInjectionMatchSets.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListSqlInjectionMatchSets.html) **
  - **描述:** 授予检索 SqlInjectionMatchSet 对象数组的权限
  - **访问级别:** 列表
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListSubscribedRuleGroups.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListSubscribedRuleGroups.html) **
  - **描述:** 授予检索您订阅的 RuleGroup 对象数组的权限
  - **访问级别:** 列表
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListTagsForResource.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListTagsForResource.html) **
  - **描述:** 授予检索资源标签的权限
  - **访问级别:** Read
  - **资源类型（\* 为必需）:**  [#awswaf-ratebasedrule](#awswaf-ratebasedrule)  / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  [#awswaf-rule](#awswaf-rule)  / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  [#awswaf-rulegroup](#awswaf-rulegroup)  / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  [#awswaf-webacl](#awswaf-webacl)  / **条件键:**  / **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListWebACLs.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListWebACLs.html) **
  - **描述:** 授予检索 WebACLSummary 对象数组的权限
  - **访问级别:** 列表
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListXssMatchSets.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListXssMatchSets.html) **
  - **描述:** 授予检索 XssMatchSet 对象数组的权限
  - **访问级别:** 列表
  - **资源类型（\* 为必需）:** 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_PutLoggingConfiguration.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_PutLoggingConfiguration.html) **
  - **描述:** 授予将 LoggingConfiguration 与指定的 Web ACL 关联的权限
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-webacl](#awswaf-webacl) 
  - **条件键:** 
  - **相关操作:**  iam:CreateServiceLinkedRole 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_PutPermissionPolicy.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_PutPermissionPolicy.html) **
  - **描述:** 授予将 IAM policy 附加到规则组，以在账户之间共享规则组的权限
  - **访问级别:** Permissions management
  - **资源类型（\* 为必需）:**  [#awswaf-rulegroup](#awswaf-rulegroup) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_TagResource.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_TagResource.html) **
  - **描述:** 授予将标签添加到资源的权限
  - **访问级别:** Tagging
  - **资源类型（\* 为必需）:**  [#awswaf-ratebasedrule](#awswaf-ratebasedrule)  / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  [#awswaf-rule](#awswaf-rule)  / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  [#awswaf-rulegroup](#awswaf-rulegroup)  / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  [#awswaf-webacl](#awswaf-webacl)  / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  / **条件键:**  [#awswaf-aws_RequestTag___TagKey_](#awswaf-aws_RequestTag___TagKey_) <br /> [#awswaf-aws_TagKeys](#awswaf-aws_TagKeys)  / **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UntagResource.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UntagResource.html) **
  - **描述:** 授予从资源中删除标签的权限
  - **访问级别:** 标签
  - **资源类型（\* 为必需）:**  [#awswaf-ratebasedrule](#awswaf-ratebasedrule)  / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  [#awswaf-rule](#awswaf-rule)  / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  [#awswaf-rulegroup](#awswaf-rulegroup)  / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  [#awswaf-webacl](#awswaf-webacl)  / **条件键:**  / **相关操作:** 
  - **资源类型（\* 为必需）:**  / **条件键:**  [#awswaf-aws_TagKeys](#awswaf-aws_TagKeys)  / **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateByteMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateByteMatchSet.html) **
  - **描述:** 授予在中插入或删除 ByteMatchTuple 对象的权限 ByteMatchSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-bytematchset](#awswaf-bytematchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateGeoMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateGeoMatchSet.html) **
  - **描述:** 授予在中插入或删除 GeoMatchConstraint 对象的权限 GeoMatchSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-geomatchset](#awswaf-geomatchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateIPSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateIPSet.html) **
  - **描述:** 授予在 IPset 中插入或删除 IPSetDescriptor 对象的权限
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-ipset](#awswaf-ipset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateRateBasedRule.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateRateBasedRule.html) **
  - **描述:** 授予修改基于费率的规则的权限
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-ratebasedrule](#awswaf-ratebasedrule) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateRegexMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateRegexMatchSet.html) **
  - **描述:** 授予在中插入或删除 RegexMatchTuple 对象的权限 RegexMatchSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-regexmatchset](#awswaf-regexmatchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateRegexPatternSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateRegexPatternSet.html) **
  - **描述:** 授予在中插入或删除 RegexPatternStrings 的权限 RegexPatternSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-regexpatternset](#awswaf-regexpatternset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateRule.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateRule.html) **
  - **描述:** 授予修改配方的权限
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-rule](#awswaf-rule) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateRuleGroup.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateRuleGroup.html) **
  - **描述:** 授予在中插入或删除 ActivatedRule 对象的权限 RuleGroup
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-rulegroup](#awswaf-rulegroup) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateSizeConstraintSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateSizeConstraintSet.html) **
  - **描述:** 授予在中插入或删除 SizeConstraint 对象的权限 SizeConstraintSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-sizeconstraintset](#awswaf-sizeconstraintset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateSqlInjectionMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateSqlInjectionMatchSet.html) **
  - **描述:** 授予在中插入或删除 SqlInjectionMatchTuple 对象的权限 SqlInjectionMatchSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-sqlinjectionmatchset](#awswaf-sqlinjectionmatchset) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateWebACL.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateWebACL.html) **
  - **描述:** 授予在 WebACL 中插入或删除 ActivatedRule 对象的权限
  - **访问级别:** 权限管理
  - **资源类型（\* 为必需）:**  [#awswaf-webacl](#awswaf-webacl) 
  - **条件键:** 
  - **相关操作:** 

- **  [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateXssMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_UpdateXssMatchSet.html) **
  - **描述:** 授予在中插入或删除 XssMatchTuple 对象的权限 XssMatchSet
  - **访问级别:** 写入
  - **资源类型（\* 为必需）:**  [#awswaf-xssmatchset](#awswaf-xssmatchset) 
  - **条件键:** 
  - **相关操作:** 



## 定义的资源类型 AWS WAF
<a name="awswaf-resources-for-iam-policies"></a>

以下资源类型是由该服务定义的，可以在 IAM 权限策略语句的 `Resource` 元素中使用这些资源类型。[操作表](#awswaf-actions-as-permissions)中的每个操作指定了可以使用该操作指定的资源类型。您也可以在策略中包含条件键，从而定义资源类型。这些键显示在资源类型表的最后一列。有关下表中各列的详细信息，请参阅[资源类型表](reference_policies_actions-resources-contextkeys.html#resources_table)。


****  

| 资源类型 | ARN | 条件键 | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ByteMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ByteMatchSet.html)  |  arn:${Partition}:waf::${Account}:bytematchset/${Id}  |  | 
|   [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_IPSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_IPSet.html)  |  arn:${Partition}:waf::${Account}:ipset/${Id}  |  | 
|   [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_RateBasedRule.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_RateBasedRule.html)  |  arn:${Partition}:waf::${Account}:ratebasedrule/${Id}  |  [#awswaf-aws_ResourceTag___TagKey_](#awswaf-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_Rule.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_Rule.html)  |  arn:${Partition}:waf::${Account}:rule/${Id}  |  [#awswaf-aws_ResourceTag___TagKey_](#awswaf-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_SizeConstraintSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_SizeConstraintSet.html)  |  arn:${Partition}:waf::${Account}:sizeconstraintset/${Id}  |  | 
|   [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_SqlInjectionMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_SqlInjectionMatchSet.html)  |  arn:${Partition}:waf::${Account}:sqlinjectionset/${Id}  |  | 
|   [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_WebACL.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_WebACL.html)  |  arn:${Partition}:waf::${Account}:webacl/${Id}  |  [#awswaf-aws_ResourceTag___TagKey_](#awswaf-aws_ResourceTag___TagKey_)  | 
|   [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_XssMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_XssMatchSet.html)  |  arn:${Partition}:waf::${Account}:xssmatchset/${Id}  |  | 
|   [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_RegexMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_RegexMatchSet.html)  |  arn:${Partition}:waf::${Account}:regexmatch/${Id}  |  | 
|   [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_RegexPatternSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_RegexPatternSet.html)  |  arn:${Partition}:waf::${Account}:regexpatternset/${Id}  |  | 
|   [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GeoMatchSet.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_GeoMatchSet.html)  |  arn:${Partition}:waf::${Account}:geomatchset/${Id}  |  | 
|   [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_RuleGroup.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_RuleGroup.html)  |  arn:${Partition}:waf::${Account}:rulegroup/${Id}  |  [#awswaf-aws_ResourceTag___TagKey_](#awswaf-aws_ResourceTag___TagKey_)  | 

## 的条件密钥 AWS WAF
<a name="awswaf-policy-keys"></a>

AWS WAF 定义了以下可在 IAM 策略`Condition`元素中使用的条件键。您可以使用这些键进一步细化应用策略语句的条件。有关下表中各列的详细信息，请参阅[条件键表](reference_policies_actions-resources-contextkeys.html#context_keys_table)。

要查看适用于所有服务的全局条件键，请参阅 [AWS 全局条件上下文键](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html)。


****  

| 条件键 | 描述 | 类型 | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag)  | 根据每个标签的允许值集筛选操作 | 字符串 | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag)  | 根据与资源关联的标签值筛选操作 | 字符串 | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys)  | 根据在请求中是否具有必需标签以筛选操作 | ArrayOfString | 