Cette rubrique décrit les API ActionTrail pouvant être autorisées pour un compte RAM.
Avant tout appel d'API, les permissions sont vérifiées afin de s'assurer que l'appelant est autorisé à exécuter l'API sur les ressources spécifiées.
Le tableau suivant présente les règles d'authentification des API.
| Action | Description de la ressource |
| actiontrail:CreateTrail | acs:actiontrail:${region}:${AccountId}:* |
| actiontrail:DescribeTrails | acs:actiontrail:${region}:${AccountId}:* |
| actiontrail:GetTrailStatus | acs:actiontrail:${region}:${AccountId}:* |
| actiontrail:StartLogging | acs:actiontrail:${region}:${AccountId}:* |
| actiontrail:StopLogging | acs:actiontrail:${region}:${AccountId}:* |
| actiontrail:UpdateTrail | acs:actiontrail:${region}:${AccountId}:* |
| actiontrail:DeleteTrail | acs:actiontrail:${region}:${AccountId}:* |
| actiontrail:LookupEvents | acs:actiontrail:${region}:${AccountId}:* |