

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Contoh ringkasan kebijakan
<a name="access_policies_policy-summary-examples"></a>

Contoh berikut mencakup kebijakan JSON dengan [ringkasan kebijakan](access_policies_understand-policy-summary.md) terkait, [ringkasan layanan](access_policies_understand-service-summary.md), dan [ringkasan tindakan](access_policies_understand-action-summary.md) untuk membantu Anda memahami izin yang diberikan melalui kebijakan.

## Kebijakan 1: DenyCustomerBucket
<a name="example1"></a>

Kebijakan ini menunjukkan izin dan penolakan untuk layanan yang sama.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "FullAccess",
            "Effect": "Allow",
            "Action": ["s3:*"],
            "Resource": ["*"]
        },
        {
            "Sid": "DenyCustomerBucket",
            "Action": ["s3:*"],
            "Effect": "Deny",
            "Resource": ["arn:aws:s3:::customer", "arn:aws:s3:::customer/*" ]
        }
    ]
}
```

------

***DenyCustomerBucket**Ringkasan Kebijakan: *

![Ringkasan kebijakan untuk DenyCustomerBucket menampilkan layanan S3 dengan tingkat akses tolak eksplisit.](http://docs.aws.amazon.com/id_id/IAM/latest/UserGuide/images/policies-summary-example1-dialog.png)


***DenyCustomerBucket Ringkasan ** Layanan S3 (Penolakan eksplisit): *

![Ringkasan layanan untuk DenyCustomerBucket S3 menunjukkan tindakan yang ditolak secara eksplisit.](http://docs.aws.amazon.com/id_id/IAM/latest/UserGuide/images/policies-summary-action-example1-dialog.png)


***GetObject (Baca) Ringkasan T ** indakan: *

![Ringkasan tindakan untuk GetObject menampilkan sumber daya yang ditolak dalam DenyCustomerBucket kebijakan.](http://docs.aws.amazon.com/id_id/IAM/latest/UserGuide/images/policies-summary-resource-example1-dialog.png)


## Kebijakan 2: DynamoDbRowCognitoID
<a name="policy_example2"></a>

Kebijakan ini menyediakan akses tingkat baris ke Amazon DynamoDB berdasarkan ID Amazon Cognito pengguna.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "dynamodb:DeleteItem",
                "dynamodb:GetItem",
                "dynamodb:PutItem",
                "dynamodb:UpdateItem"
            ],
            "Resource": [
                "arn:aws:dynamodb:us-west-1:123456789012:table/myDynamoTable"
            ],
            "Condition": {
                "ForAllValues:StringEquals": {
                    "dynamodb:LeadingKeys": [
                        "${cognito-identity.amazonaws.com:sub}"
                    ]
                }
            }
        }
    ]
}
```

------

***DynamoDbRowCognitoID**Ringkasan Kebijakan: *

![Ringkasan kebijakan untuk DynamoDbRowCognitoID menampilkan layanan DynamoDB dengan tingkat akses yang diizinkan.](http://docs.aws.amazon.com/id_id/IAM/latest/UserGuide/images/policies-summary-example2-dialog.png)


***DynamoDbRowCognitoID Ringkasan ** Layanan DynamoDB (Izinkan): *

![Ringkasan layanan untuk DynamoDbRowCognitoID DynamoDB menunjukkan tindakan yang diizinkan.](http://docs.aws.amazon.com/id_id/IAM/latest/UserGuide/images/policies-summary-action-example2-dialog.png)


***GetItem (Daftar) Ringkasan T ** indakan: *

![Ringkasan tindakan untuk GetItem menampilkan sumber daya yang diizinkan dengan ketentuan dalam DynamoDbRowCognitoID kebijakan.](http://docs.aws.amazon.com/id_id/IAM/latest/UserGuide/images/policies-summary-resource-example2-dialog.png)


## Kebijakan 3: MultipleResourceCondition
<a name="policy_example3"></a>

Kebijakan ini mencakup beberapa sumber daya dan ketentuan.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "s3:PutObject",
                "s3:PutObjectAcl"
            ],
            "Resource": ["arn:aws:s3:::Apple_bucket/*"],
            "Condition": {"StringEquals": {"s3:x-amz-acl": ["public-read"]}}
        },
        {
            "Effect": "Allow",
            "Action": [
                "s3:PutObject",
                "s3:PutObjectAcl"
            ],
            "Resource": ["arn:aws:s3:::Orange_bucket/*"],
            "Condition": {"StringEquals": {
                "s3:x-amz-acl": ["custom"],
                "s3:x-amz-grant-full-control": ["1234"]
            }}
        }
    ]
}
```

------

***MultipleResourceCondition**Ringkasan Kebijakan: *

![Ringkasan kebijakan untuk MultipleResourceCondition menampilkan layanan S3 dengan tingkat akses yang diizinkan.](http://docs.aws.amazon.com/id_id/IAM/latest/UserGuide/images/policies-summary-example3-dialog.png)


***MultipleResourceCondition Ringkasan ** Layanan S3 (Izinkan): *

![Ringkasan layanan untuk MultipleResourceCondition S3 menunjukkan tindakan yang diizinkan.](http://docs.aws.amazon.com/id_id/IAM/latest/UserGuide/images/policies-summary-action-example3-dialog.png)


***PutObject (Tulis) Ringkasan T ** indakan: *

![Ringkasan tindakan untuk PutObject menampilkan sumber daya yang diizinkan dengan ketentuan dalam MultipleResourceCondition kebijakan.](http://docs.aws.amazon.com/id_id/IAM/latest/UserGuide/images/policies-summary-resource-example3-dialog.png)


## Kebijakan 4: EC2\_troubleshoot
<a name="policy_example4"></a>

Kebijakan berikut memungkinkan pengguna untuk mendapatkan tangkapan layar instans Amazon EC2 yang dapat membantu mengatasi masalah EC2. Kebijakan ini juga mengizinkan melihat informasi tentang item di bucket pengembang Amazon S3. 

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "ec2:GetConsoleScreenshot"
            ],
            "Resource": [
                "*"
            ]
        },
        {
            "Effect": "Allow",
            "Action": [
                "s3:ListBucket"
            ],
            "Resource": [
                "arn:aws:s3:::developer"
            ]
        }
    ]
}
```

------

***EC2\_Ringkasan ** Kebijakan Troubleshooting: *

![Ringkasan kebijakan untuk EC2_Troubleshooting yang menunjukkan layanan EC2 dan S3 dengan tingkat akses yang diizinkan.](http://docs.aws.amazon.com/id_id/IAM/latest/UserGuide/images/policies-summary-example4-dialog.png)


***EC2\_Troubleshooting S3 (Izinkan) Ringkasan ** Layanan: *

![Ringkasan layanan untuk EC2_Troubleshooting S3 menunjukkan tindakan yang diizinkan.](http://docs.aws.amazon.com/id_id/IAM/latest/UserGuide/images/policies-summary-action-example4-dialog.png)


***ListBucket (Daftar) Ringkasan T ** indakan: *

![Ringkasan tindakan untuk ListBucket menampilkan sumber daya yang diizinkan dalam kebijakan EC2_Troubleshooting.](http://docs.aws.amazon.com/id_id/IAM/latest/UserGuide/images/policies-summary-resource-example4-dialog.png)


## Kebijakan 5: CodeBuild \_ CodeCommit \_ CodeDeploy
<a name="example6"></a>

Kebijakan ini menyediakan akses ke CodeDeploy sumber daya tertentu CodeBuild. CodeCommit Karena sumber daya ini khusus untuk setiap layanan, mereka hanya muncul dengan layanan yang cocok. Jika Anda menyertakan sumber daya yang tidak cocok dengan layanan apa pun dalam elemen `Action` tersebut, sumber daya akan muncul di semua ringkasan tindakan.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "Stmt1487980617000",
            "Effect": "Allow",
            "Action": [
                "codebuild:*",
                "codecommit:*",
                "codedeploy:*"
            ],
            "Resource": [
                "arn:aws:codebuild:us-east-2:123456789012:project/my-demo-project",
                "arn:aws:codecommit:us-east-2:123456789012:MyDemoRepo",
                "arn:aws:codedeploy:us-east-2:123456789012:application:WordPress_App",
                "arn:aws:codedeploy:us-east-2:123456789012:instance/AssetTag*"
            ]
        }
    ]
}
```

------

***CodeBuild\_ CodeCommit \_ Ringkasan CodeDeploy ** Kebijakan: *

![Ringkasan kebijakan untuk CodeBuild _ CodeCommit _ CodeDeploy menunjukkan beberapa layanan dengan tingkat akses yang diizinkan.](http://docs.aws.amazon.com/id_id/IAM/latest/UserGuide/images/policies-summary-example6-dialog.png)


***CodeBuild\_ CodeCommit \_ CodeDeploy CodeBuild (Izinkan) ** Ringkasan Layanan: *

![Ringkasan layanan untuk CodeBuild _ CodeCommit _ CodeDeploy CodeBuild menunjukkan tindakan yang diizinkan.](http://docs.aws.amazon.com/id_id/IAM/latest/UserGuide/images/policies-summary-action-example6-dialog.png)


***CodeBuild\_ CodeCommit \_ CodeDeploy StartBuild (Tulis) Ringkasan T ** indakan: *

![Ringkasan tindakan untuk StartBuild menampilkan sumber daya yang diizinkan dalam CodeDeploy kebijakan CodeBuild CodeCommit _ _.](http://docs.aws.amazon.com/id_id/IAM/latest/UserGuide/images/policies-summary-resource-example6-dialog.png)
