View a markdown version of this page

AWS kebijakan terkelola untuk Amazon DynamoDB - Amazon DynamoDB

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan terkelola untuk Amazon DynamoDB

DynamoDB menggunakan kebijakan AWS terkelola untuk menentukan serangkaian izin yang diperlukan layanan untuk melakukan tindakan tertentu. DynamoDB memelihara dan memperbarui kebijakan terkel AWS ola. Anda tidak dapat mengubah izin dalam kebijakan ter AWS kelola. Untuk informasi selengkapnya tentang AWS kebijakan terkelola, AWS lihat kebijakan ter kelola di Panduan Pengguna IAM.

DynamoDB kadang-kadang dapat menambahkan izin tambahan ke kebijakan terkel AWS ola untuk mendukung fitur baru. Jenis pembaruan ini akan memengaruhi semua identitas (pengguna, grup, dan peran) di mana kebijakan tersebut dilampirkan. Kebijakan AWS terkelola kemungkinan besar akan diperbarui saat fitur baru diluncurkan atau ketika operasi baru tersedia. DynamoDB tidak akan menghapus izin dari kebijakan ter AWS kelola, sehingga pembaruan kebijakan tidak akan merusak izin yang ada. Untuk daftar lengkap kebijakan terkel AWS ola, lihat kebijakan ter AWS kelola.

AWS kebijakan yang dikelola: DynamoDBReplicationServiceRolePolicy

Anda tidak dapat melampirkan kebijakan DynamoDBReplicationServiceRolePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran tertaut layanan yang memungkinkan DynamoDB melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan IAM dengan tabel global.

Kebijakan ini memberikan izin yang memungkinkan peran tertaut layanan untuk melakukan replikasi data antara replika tabel global. Kebijakan ini juga memberikan izin administratif untuk mengelola replika tabel global atas nama Anda.

Detail izin

Kebijakan ini memberikan izin untuk melakukan hal berikut:

  • dynamodb – Melakukan replikasi data dan mengelola replika tabel.

  • application-autoscaling— Ambil dan kelola tabel pengaturan Auto Scaling

  • account – Mengambil status wilayah untuk mengevaluasi aksesibilitas replika.

  • iam- Untuk membuat peran terkait layanan untuk aplikasi Penskalaan Otomatis jika peran terkait layanan belum ada.

Definisi kebijakan yang dikelola ini dapat ditemukan di sini.

AWS kebijakan terkelola: AmazonDynamoDBFullAccess _v2

AmazonDynamoDBFullAccess_v2Kebijakan bercakupan memberikan hak akses khusus kepada pengguna. Anda dapat melampirkan kebijakan AmazonDynamoDBFullAccess_v2 ke identitas IAM Anda. Kebijakan ini memberikan akses administratif ke sumber daya Amazon DynamoDB dan memberikan identitas IAM (seperti pengguna, grup, atau peran) akses ke DynamoDB Layanan AWS yang terintegrasi dengannya untuk menggunakan semua fitur DynamoDB. Menggunakan kebijakan ini memungkinkan akses ke semua fitur DynamoDB yang tersedia di. Konsol Manajemen AWS

Detail izin

Kebijakan ini mencakup izin berikut:

  • Amazon DynamoDB

  • DynamoDB Accelerator

  • AWS KMS

  • AWS Resource Groups Tagging

  • Lambda

  • Application Auto Scaling

  • CloudWatch

  • Amazon Kinesis

  • Amazon EC2

  • IAM

Untuk meninjau kebijakan dalam JSON format, lihat AmazonDynamoDBFullAccess _v2.

AWS kebijakan yang dikelola: AmazonDynamoDBReadOnlyAccess

Anda dapat melampirkan kebijakan AmazonDynamoDBReadOnlyAccess ke identitas IAM Anda.

Kebijakan ini memberikan akses baca-saja ke Amazon DynamoDB.

Detail izin

Kebijakan ini mencakup izin berikut:

  • Amazon DynamoDB— Menyediakan akses baca-saja ke Amazon DynamoDB.

  • Amazon DynamoDB Accelerator (DAX)- Menyediakan akses baca-saja ke Amazon DynamoDB Accelerator (DAX).

  • Application Auto Scaling- Memungkinkan prinsipal untuk melihat konfigurasi dari Penskalaan Otomatis Aplikasi. Ini diperlukan agar pengguna dapat melihat kebijakan penskalaan otomatis yang dilampirkan ke tabel.

  • CloudWatch- Memungkinkan kepala sekolah untuk melihat data metrik dan alarm yang dikonfigurasi di CloudWatch. Ini diperlukan agar pengguna dapat melihat ukuran tabel yang dapat ditagih dan CloudWatch alarm yang telah dikonfigurasi untuk tabel.

  • AWS Data Pipeline- Memungkinkan prinsipal untuk melihat AWS Data Pipeline dan objek terkait.

  • Amazon EC2- Memungkinkan kepala sekolah untuk melihat VPC Amazon EC2, subnet, dan grup keamanan.

  • IAM- Memungkinkan kepala sekolah untuk melihat peran IAM.

  • AWS KMS- Memungkinkan kepala sekolah untuk melihat kunci yang dikonfigurasi di AWS KMS. Ini diperlukan agar pengguna dapat melihat AWS KMS keys yang mereka buat dan kelola di akun mereka.

  • Amazon SNS— Memungkinkan kepala sekolah untuk mencantumkan topik dan langganan Amazon SNS berdasarkan topik.

  • AWS Resource Groups- Memungkinkan kepala sekolah untuk melihat grup sumber daya dan kueri mereka.

  • AWS Resource Groups Tagging- Memungkinkan kepala sekolah untuk mencantumkan semua sumber daya yang ditandai atau diberi tag sebelumnya di Wilayah.

  • Kinesis- Memungkinkan kepala sekolah untuk melihat deskripsi aliran data Kinesis.

  • Amazon CloudWatch Contributor Insights— Izinkan kepala sekolah untuk melihat data deret waktu yang dikumpulkan oleh aturan Contributor Insights.

Untuk meninjau kebijakan dalam JSON format, lihat AmazonDynamoDBReadOnlyAccess.

DynamoDB memperbarui ke AWS kebijakan terkelola

Tabel ini menunjukkan pembaruan kebijakan manajemen AWS akses untuk DynamoDB.

Ubah Deskripsi Tanggal Diubah
AmazonDynamoDBFullAccess— Tidak digunakan lagi

Kebijakan ini telah digantikan oleh kebijakan dengan cakupan yang diberi nama. AmazonDynamoDBFullAccess_v2

AmazonDynamoDBFullAccessKebijakan ini tidak digunakan lagi dan tidak lagi direkomendasikan.

April 28, 2025
Pembaruan AmazonDynamoDBReadOnlyAccess pada kebijakan yang sudah ada AmazonDynamoDBReadOnlyAccessmenambahkan izin: dynamodb:GetAbacStatus dandynamodb:UpdateAbacStatus. Izin ini memungkinkan Anda untuk melihat status ABAC dan mengaktifkan ABAC untuk Anda Akun AWS di Wilayah saat ini. November 18, 2024
Pembaruan AmazonDynamoDBReadOnlyAccess pada kebijakan yang sudah ada AmazonDynamoDBReadOnlyAccess menambahkan izin dynamodb:GetResourcePolicy. Izin ini menyediakan akses untuk membaca kebijakan berbasis sumber daya yang dilampirkan ke sumber daya DynamoDB. Maret 20, 2024
Pembaruan DynamoDBReplicationServiceRolePolicy pada kebijakan yang sudah ada DynamoDBReplicationServiceRolePolicy menambahkan izin dynamodb:GetResourcePolicy. Izin ini memungkinkan peran terkait layanan untuk membaca kebijakan berbasis sumber daya yang dilampirkan ke sumber daya DynamoDB. 15 Desember 2023
Pembaruan DynamoDBReplicationServiceRolePolicy pada kebijakan yang sudah ada DynamoDBReplicationServiceRolePolicy menambahkan izin account:ListRegions. Izin ini memungkinkan peran tertaut layanan dapat mengevaluasi aksesibilitas replika 10 Mei 2023
DynamoDBReplicationServiceRolePolicy ditambahkan ke daftar kebijakan yang dikelola Menambahkan informasi tentang kebijakan yang dikelola DynamoDBReplicationServiceRolePolicy, yang digunakan oleh peran tertaut layanan tabel global DynamoDB. 10 Mei 2023
Tabel global DynamoDB mulai melacak perubahan Tabel global DynamoDB mulai melacak perubahan untuk kebijakan yang AWS dikelolanya. 10 Mei 2023