DynamoDB テーブルの項目に読み込み専用許可を付与する IAM ポリシー
次の許可ポリシーは、GetItem
、BatchGetItem
、Scan
、Query
、および ConditionCheckItem
DynamoDB アクションのみに許可を付与し、その結果、Books
テーブルへの読み込み専用アクセスを設定します。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ReadOnlyAPIActionsOnBooks", "Effect": "Allow", "Action": [ "dynamodb:GetItem", "dynamodb:BatchGetItem", "dynamodb:Scan", "dynamodb:Query", "dynamodb:ConditionCheckItem" ], "Resource": "arn:aws:dynamodb:us-west-2:123456789012:table/Books" } ] }