

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# AWS politiques gérées pour Amazon DynamoDB
<a name="ddb-security-iam.awsmanpol"></a>

DynamoDB utilise des politiques AWS gérées pour définir un ensemble d'autorisations dont le service a besoin pour effectuer des actions spécifiques. DynamoDB gère et met à jour ses politiques AWS gérées. Vous ne pouvez pas modifier les autorisations dans les politiques AWS gérées. Pour plus d'informations sur les politiques AWS gérées, consultez les politiques [AWS gérées ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) dans le Guide de l'utilisateur IAM.

DynamoDB peut parfois ajouter des autorisations supplémentaires à une politique AWS gérée afin de prendre en charge de nouvelles fonctionnalités. Ce type de mise à jour affecte toutes les identités (utilisateurs, groupes et rôles) auxquelles la politique est attachée. Une politique AWS gérée est plus susceptible d'être mise à jour lorsqu'une nouvelle fonctionnalité est lancée ou lorsque de nouvelles opérations deviennent disponibles. DynamoDB ne supprimera pas les autorisations d'une politique AWS gérée, de sorte que les mises à jour des politiques n'interrompront pas vos autorisations existantes. Pour obtenir la liste complète des politiques AWS gérées, consultez la section Politiques [AWS gérées](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/policy-list.html).

## AWS stratégie gérée : DynamoDBReplicationServiceRolePolicy
<a name="ddb-security-iam.awsmanpol.policy"></a>

Vous ne pouvez pas attacher la politique `DynamoDBReplicationServiceRolePolicy` à vos entités IAM. Cette politique est attachée à un rôle lié au service qui permet à DynamoDB d’effectuer des actions en votre nom. Pour plus d’informations, consultez [Utilisation d’IAM avec des tables globales](globaltables-security.md).

Cette politique accorde des autorisations qui permettent au rôle lié au service d’effectuer une réplication de données entre des réplicas de tables globales. Elle accorde également des autorisations administratives pour gérer les réplicas de tables globales en votre nom.

**Détails de l’autorisation**

Cette politique accorde les autorisations suivantes :
+ `dynamodb` : réaliser la réplication des données et gérer les réplicas de tables.
+ `application-autoscaling` : extraire et gérer les paramètres d’autoscaling des tables
+ `account` : récupérer le statut de la région pour évaluer l’accessibilité des réplicas.
+ `iam` : pour créer le rôle lié à un service pour Application Auto Scaling dans le cas où le rôle lié au service n’existerait pas déjà.

La définition de cette politique gérée se trouve [ici](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/DynamoDBReplicationServiceRolePolicy.html).

## AWS stratégie gérée : AmazonDynamoDBFullAccess \_v2
<a name="ddb-security-iam.awsmanpol.fullaccesspolicy-v2"></a>

La politique `AmazonDynamoDBFullAccess_v2` limitée accorde des privilèges d’accès spécifiques aux utilisateurs. Vous pouvez associer la politique `AmazonDynamoDBFullAccess_v2` à vos identités IAM. Cette politique accorde un accès administratif aux ressources Amazon DynamoDB et accorde à une identité IAM (telle qu'un utilisateur, un groupe ou un rôle) l'accès à Services AWS celle à laquelle DynamoDB est intégré pour utiliser toutes les fonctionnalités de DynamoDB. L’utilisation de cette politique permet d’accéder à toutes les fonctionnalités de DynamoDB disponibles dans la Console de gestion AWS.

**Détails de l’autorisation**

Cette politique inclut les autorisations suivantes :
+ `Amazon DynamoDB`
+ `DynamoDB Accelerator`
+ `AWS KMS`
+ `Groupes de ressources AWS Tagging`
+ `Lambda`
+ `Application Auto Scaling`
+ `CloudWatch`
+ `Amazon Kinesis`
+ `Amazon EC2`
+ `IAM`

Pour revoir le `JSON` format de la politique, consultez [ AmazonDynamoDBFullAccess \_v2](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonDynamoDBFullAccess_v2.html).

## AWS stratégie gérée : AmazonDynamoDBReadOnlyAccess
<a name="ddb-security-iam.awsmanpol.readonlypolicy"></a>

Vous pouvez associer la politique `AmazonDynamoDBReadOnlyAccess` à vos identités IAM.

Cette politique accorde un accès en lecture à Amazon DynamoDB.

**Détails de l’autorisation**

Cette politique inclut les autorisations suivantes :
+ `Amazon DynamoDB` : fournit un accès en lecture seule à Amazon DynamoDB.
+ `Amazon DynamoDB Accelerator (DAX)` : fournit un accès en lecture seule à Amazon DynamoDB Accelerator (DAX).
+ `Application Auto Scaling` : permet aux principaux de visualiser les configurations à partir d’Application Auto Scaling. Cela est nécessaire pour que les utilisateurs puissent afficher les politiques de mise à l’échelle automatique associées à une table.
+ `CloudWatch`— Permet aux directeurs d'afficher les données métriques et les alarmes configurées dans CloudWatch. Cela est nécessaire pour que les utilisateurs puissent visualiser la taille de la table facturable et CloudWatch les alarmes configurées pour une table.
+ `AWS Data Pipeline`— Permet aux administrateurs de visualiser les objets AWS Data Pipeline et les objets associés.
+ `Amazon EC2` : permet aux principaux de décrire les VPC, les sous-réseaux et les groupes de sécurité Amazon EC2.
+ `IAM` : permet aux principaux d’afficher les rôles IAM.
+ `AWS KMS`— Permet aux administrateurs de visualiser les clés configurées dans AWS KMS. Cela est nécessaire pour que les utilisateurs puissent voir AWS KMS keys ce qu'ils créent et gèrent dans leur compte.
+ `Amazon SNS` : permet aux principaux de répertorier les rubriques Amazon SNS et les abonnements par rubrique.
+ `Groupes de ressources AWS` : permet aux principaux d’afficher les groupes de ressources et leurs requêtes.
+ `Groupes de ressources AWS Tagging` : permet aux principaux de répertorier toutes les ressources balisées ou précédemment balisées d’une région.
+ `Kinesis` : permet aux principaux de consulter les descriptions des flux de données Kinesis.
+ `Amazon CloudWatch Contributor Insights` : permet aux principaux de consulter les données de séries temporelles collectées par les règles Contributor Insights.

Pour consulter le `JSON` format de la politique, consultez [ AmazonDynamoDBReadOnlyAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonDynamoDBReadOnlyAccess.html).

## Mises à jour de DynamoDB vers AWS stratégies gérées
<a name="ddb-security-iam.awsmanpol.updates"></a>

Ce tableau présente les mises à jour des politiques de gestion des AWS accès pour DynamoDB.


****  

| Modifier | Description | Date de modification | 
| --- | --- | --- | 
| AmazonDynamoDBFullAccess : obsolète | Cette politique a été remplacée par une politique limitée nommée `AmazonDynamoDBFullAccess_v2`.<br />La `AmazonDynamoDBFullAccess` politique est obsolète et n'est plus recommandée. | 28 avril 2025 | 
| Mise à jour de AmazonDynamoDBReadOnlyAccess vers une politique existante | AmazonDynamoDBReadOnlyAccess a ajouté les autorisations dynamodb:GetAbacStatus et dynamodb:UpdateAbacStatus. Ces autorisations vous permettent de consulter l'état de l'ABAC et d'activer l'ABAC pour vous Compte AWS dans la région actuelle. | 18 novembre 2024 | 
| Mise à jour de AmazonDynamoDBReadOnlyAccess vers une politique existante | AmazonDynamoDBReadOnlyAccess a ajouté l’autorisation dynamodb:GetResourcePolicy. Cette autorisation permet d’accéder aux politiques basées sur les ressources associées aux ressources DynamoDB. | 20 mars 2024 | 
| Mise à jour de DynamoDBReplicationServiceRolePolicy vers une politique existante | DynamoDBReplicationServiceRolePolicy a ajouté l’autorisation dynamodb:GetResourcePolicy. Cette autorisation permet au rôle lié au service de lire les politiques basées sur les ressources associées aux ressources DynamoDB. | 15 décembre 2023 | 
| Mise à jour de DynamoDBReplicationServiceRolePolicy vers une politique existante | DynamoDBReplicationServiceRolePolicy a ajouté l’autorisation account:ListRegions. Cette autorisation permet au rôle lié au service d’évaluer l’accessibilité des réplicas. | 10 mai 2023 | 
| DynamoDBReplicationServiceRolePolicy ajouté à la liste des politiques gérées | Ajout d’informations sur la politique gérée DynamoDBReplicationServiceRolePolicy, qui est utilisée par le rôle lié au service des tables globales DynamoDB. | 10 mai 2023 | 
| Les tables globales DynamoDB ont commencé à effectuer le suivi des modifications | Les tables globales DynamoDB ont commencé à suivre les modifications apportées à ses politiques AWS gérées. | 10 mai 2023 | 