Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Beim ersten Erstellen einer globalen Tabelle generiert Amazon DynamoDB automatisch eine mit dem AWS Identity and Access Management -(IAM)-Service verknüpfte Rolle für Sie. Diese Rolle trägt den Namen AWSServiceRoleForDynamoDBReplication
Weitere Informationen zu serviceverknüpften Rollen finden Sie unter Verwenden serviceverknüpfter Rollen im IAM-Benutzerhandbuch.
Zum Erstellen von Replikattabellen in DynamoDB benötigen Sie die folgenden Berechtigungen in der Quellregion.
-
dynamodb:UpdateTable
Um Replikattabellen in DynamoDB zu erstellen, benötigen Sie die folgenden Berechtigungen in den Zielregionen.
-
dynamodb:CreateTable
-
dynamodb:CreateTableReplica
-
dynamodb:Scan
-
dynamodb:Query
-
dynamodb:UpdateItem
-
dynamodb:PutItem
-
dynamodb:GetItem
-
dynamodb:DeleteItem
-
dynamodb:BatchWriteItem
Um Replikattabellen in DynamoDB zu löschen, benötigen Sie die folgenden Berechtigungen in den Zielregionen.
-
dynamodb:DeleteTable
-
dynamodb:DeleteTableReplica
Um die Replica Auto Scaling-Richtlinie zu aktualisierenUpdateTableReplicaAutoScaling
, benötigen Sie in allen Regionen, in denen Tabellenreplikate existieren, über die folgenden Berechtigungen
-
application-autoscaling:DeleteScalingPolicy
-
application-autoscaling:DeleteScheduledAction
-
application-autoscaling:DeregisterScalableTarget
-
application-autoscaling:DescribeScalableTargets
-
application-autoscaling:DescribeScalingActivities
-
application-autoscaling:DescribeScalingPolicies
-
application-autoscaling:DescribeScheduledActions
-
application-autoscaling:PutScalingPolicy
-
application-autoscaling:PutScheduledAction
-
application-autoscaling:RegisterScalableTarget
Um UpdateTimeToLive
verwenden zu können, benötigen Sie die Berechtigung für dynamodb:UpdateTimeToLive
in allen Regionen, in denen Tabellenreplikate existieren.
Beispiel: Replikat hinzufügen
Die folgende IAM-Richtlinie gewährt die Berechtigungen zum Hinzufügen von Replikaten zu einer globalen Tabelle.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"dynamodb:CreateTable",
"dynamodb:DescribeTable",
"dynamodb:UpdateTable",
"dynamodb:CreateTableReplica",
"iam:CreateServiceLinkedRole"
],
"Resource": "*"
}
]
}
Beispiel: Richtlinie aktualisieren AutoScaling
Die folgende IAM-Richtlinie gewährt Ihnen Berechtigungen, mit denen Sie die Auto Scaling-Richtlinie für Replikate aktualisieren können.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"application-autoscaling:RegisterScalableTarget",
"application-autoscaling:DeleteScheduledAction",
"application-autoscaling:DescribeScalableTargets",
"application-autoscaling:DescribeScalingActivities",
"application-autoscaling:DescribeScalingPolicies",
"application-autoscaling:PutScalingPolicy",
"application-autoscaling:DescribeScheduledActions",
"application-autoscaling:DeleteScalingPolicy",
"application-autoscaling:PutScheduledAction",
"application-autoscaling:DeregisterScalableTarget"
],
"Resource": "*"
}
]
}
Beispiel: Erstellung von Replikaten für einen bestimmten Tabellennamen und für bestimmte Regionen zulassen
Die folgende IAM-Richtlinie gewährt die Berechtigungen zum Erstellen von Tabellen und Replikaten für die Tabelle Customers
mit Replikaten in drei Regionen.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"dynamodb:CreateTable",
"dynamodb:DescribeTable",
"dynamodb:UpdateTable"
],
"Resource": [
"arn:aws:dynamodb:us-east-1:123456789012:table/Customers",
"arn:aws:dynamodb:us-west-1:123456789012:table/Customers",
"arn:aws:dynamodb:eu-east-2:123456789012:table/Customers"
]
}
]
}