Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Benutzer und Rollen haben standardmäßig nicht die Berechtigung, Tabellen und Tabellen-Buckets zu erstellen oder zu ändern. Sie können auch keine Aufgaben mithilfe der S3-Konsole AWS Command Line Interface (AWS CLI) oder Amazon S3 REST ausführen APIs. Um Tabellen-Buckets und Tabellen zu erstellen und darauf zuzugreifen, muss ein AWS Identity and Access Management (IAM-) Administrator der IAM-Rolle oder den IAM-Benutzern die erforderlichen Berechtigungen erteilen. Informationen dazu, wie Sie unter Verwendung dieser beispielhaften JSON-Richtliniendokumente eine identitätsbasierte IAM-Richtlinie erstellen, finden Sie unter Erstellen von IAM-Richtlinien im IAM-Benutzerhandbuch.
Das folgende Thema enthält Beispiele für identitätsbasierte IAM-Richtlinien. Um die folgenden Beispielrichtlinien zu verwenden, ersetzen Sie sie durch Ihre user input
placeholders
eigenen Informationen.
Themen
Beispiel 1: Zugriff für die Erstellung und Verwendung von Tabellen-Buckets erteilen
.
{
"Version": "2012-10-17",
"Statement": [{
"Sid": "AllowBucketActions",
"Effect": "Allow",
"Action": [
"s3tables:CreateTableBucket",
"s3tables:PutTableBucketPolicy",
"s3tables:GetTableBucketPolicy",
"s3tables:ListTableBuckets",
"s3tables:GetTableBucket"
],
"Resource": "arn:aws:s3tables:region
:account_id
:bucket/*"
}]
}
Beispiel 2: Zugriff für die Erstellung und Verwendung von Tabellen in einem Tabellen-Bucket erteilen
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowBucketActions",
"Effect": "Allow",
"Action": [
"s3tables:CreateTable",
"s3tables:PutTableData",
"s3tables:GetTableData",
"s3tables:GetTableMetadataLocation",
"s3tables:UpdateTableMetadataLocation",
"s3tables:GetNamespace",
"s3tables:CreateNamespace"
],
"Resource": [
"arn:aws:s3tables:region:account_id
:bucket/amzn-s3-demo-bucket
",
"arn:aws:s3tables:region:account_id
:bucket/amzn-s3-demo-bucket
/table/*"
]
}
]
}