View a markdown version of this page

Melampirkan kebijakan berbasis sumber daya ke aliran DynamoDB - Amazon DynamoDB

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Melampirkan kebijakan berbasis sumber daya ke aliran DynamoDB

Anda dapat melampirkan kebijakan berbasis sumber daya ke aliran tabel yang ada atau mengubah kebijakan yang ada dengan menggunakan konsol DynamoDB, PutResourcePolicy API, AWS SDK AWS CLI, atau templat. CloudFormation

catatan

Anda tidak dapat melampirkan kebijakan ke stream saat membuatnya menggunakan UpdateTable API CreateTable or. Namun, Anda dapat mengubah atau menghapus kebijakan setelah tabel dihapus. Anda juga dapat mengubah atau menghapus kebijakan aliran yang dinonaktifkan.

Contoh kebijakan IAM berikut menggunakan put-resource-policy AWS CLI perintah untuk melampirkan kebijakan berbasis sumber daya ke aliran tabel bernama. MusicCollection Contoh ini memungkinkan pengguna John untuk melakukan tindakan GetRecords GetShardIterator,, dan DescribeStream API pada streaming.

Ingatlah untuk mengganti italicized teks dengan informasi spesifik sumber daya Anda.

aws dynamodb put-resource-policy \ --resource-arn arn:aws:dynamodb:us-west-2:123456789012:table/MusicCollection/stream/2024-02-12T18:57:26.492 \ --policy \ "{ \"Version\": \"2012-10-17\", \"Statement\": [ { \"Effect\": \"Allow\", \"Principal\": { \"AWS\": \"arn:aws:iam::111122223333:user/John\" }, \"Action\": [ \"dynamodb:GetRecords\", \"dynamodb:GetShardIterator\", \"dynamodb:DescribeStream\" ], \"Resource\": \"arn:aws:dynamodb:us-west-2:123456789012:table/MusicCollection/stream/2024-02-12T18:57:26.492\" } ] }"
  1. Masuk ke Konsol Manajemen AWS dan buka konsol DynamoDB di. https://console.aws.amazon.com/dynamodb/

  2. Pada dasbor konsol DynamoDB, pilih Tabel dan kemudian pilih tabel yang ada.

    Pastikan tabel yang Anda pilih memiliki aliran yang diaktifkan. Untuk informasi tentang mengaktifkan aliran untuk tabel, lihatMengaktifkan aliran.

  3. Pilih tab Izin.

  4. Di Resource-based kebijakan untuk aliran aktif, pilih Buat kebijakan aliran.

  5. Di editor Resource-based kebijakan, tambahkan kebijakan untuk menentukan izin akses untuk streaming. Dalam kebijakan ini, Anda menentukan siapa yang memiliki akses ke streaming dan tindakan yang diizinkan untuk dilakukan pada streaming. Untuk menambahkan kebijakan, lakukan salah satu hal berikut:

    • Ketik atau tempel dokumen kebijakan JSON. Untuk detail tentang bahasa kebijakan IAM, lihat Membuat kebijakan menggunakan editor JSON di Panduan Pengguna IAM.

      Tip

      Untuk melihat contoh kebijakan berbasis sumber daya di Panduan Pengembang Amazon DynamoDB, pilih Contoh kebijakan.

    • Pilih Tambahkan pernyataan baru untuk menambahkan pernyataan baru dan masukkan informasi di bidang yang disediakan. Ulangi langkah ini sebanyak jumlah pernyataan yang ingin Anda tambahkan.

    penting

    Pastikan Anda menyelesaikan peringatan keamanan, kesalahan, atau saran sebelum menyimpan kebijakan.

  6. (Opsional) Pilih Pratinjau akses eksternal di sudut kanan bawah untuk melihat bagaimana kebijakan baru memengaruhi publik dan akses lintas akun ke sumber daya Anda. Sebelum Anda menyimpan kebijakan Anda, Anda dapat memeriksa apakah itu memperkenalkan temuan Penganalisa Akses IAM baru atau menyelesaikan temuan yang ada. Jika Anda tidak melihat penganalisis aktif, pilih Buka Penganalisis Akses untuk membuat penganalisis akun di Penganalisis Akses IAM. Untuk informasi selengkapnya, lihat Pr atinjau akses.

  7. Pilih Buat kebijakan.

Contoh kebijakan IAM berikut melampirkan kebijakan berbasis sumber daya ke aliran tabel bernama. MusicCollection Contoh ini memungkinkan pengguna John untuk melakukan tindakan GetRecords GetShardIterator,, dan DescribeStream API pada streaming.

Ingatlah untuk mengganti italicized teks dengan informasi spesifik sumber daya Anda.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:user/username" }, "Action": [ "dynamodb:GetRecords", "dynamodb:GetShardIterator", "dynamodb:DescribeStream" ], "Resource": [ "arn:aws:dynamodb:us-east-1:123456789012:table/MusicCollection/stream/2024-02-12T18:57:26.492" ] } ] }