AWS Lambda: consente a una funzione Lambda di accedere a una tabella Amazon DynamoDB - AWS Identity and Access Management

AWS Lambda: consente a una funzione Lambda di accedere a una tabella Amazon DynamoDB

Questo esempio mostra come creare una policy basata sull'identità che consenta l'accesso in lettura e scrittura a una tabella Amazon DynamoDB specifica. La policy consente inoltre di scrivere file di log in CloudWatch Logs. Per utilizzare questa policy, sostituisci il testo segnaposto in corsivo nella policy di esempio con le tue informazioni. Quindi, segui le indicazioni fornite in Creazione di una policy o Modifica di una policy.

Per utilizzare questa policy, collega la policy a un ruolo del servizio Lambda. Un ruolo del servizio è un ruolo che viene creato nell'account per consentire a un servizio di eseguire operazioni a tuo nome. Questo ruolo del servizio deve includere AWS Lambda come il principale nella policy di attendibilità. Per maggiori dettagli su come usare questa policy, consulta Come creare una policy AWS IAM per concedere l'accesso AWS Lambda a una tabella Amazon DynamoDB nel Blog sulla sicurezza di AWS.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "ReadWriteTable", "Effect": "Allow", "Action": [ "dynamodb:BatchGetItem", "dynamodb:GetItem", "dynamodb:Query", "dynamodb:Scan", "dynamodb:BatchWriteItem", "dynamodb:PutItem", "dynamodb:UpdateItem" ], "Resource": "arn:aws:dynamodb:*:*:table/SampleTable" }, { "Sid": "GetStreamRecords", "Effect": "Allow", "Action": "dynamodb:GetRecords", "Resource": "arn:aws:dynamodb:*:*:table/SampleTable/stream/* " }, { "Sid": "WriteLogStreamsAndGroups", "Effect": "Allow", "Action": [ "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource": "*" }, { "Sid": "CreateLogGroup", "Effect": "Allow", "Action": "logs:CreateLogGroup", "Resource": "*" } ] }