View a markdown version of this page

리소스 기반 정책이 지원하는 DynamoDB API 작업 - Amazon DynamoDB

리소스 기반 정책이 지원하는 DynamoDB API 작업

이 주제에서는 리소스 기반 정책이 지원하는 API 작업을 설명합니다. 그러나 크로스 계정 액세스의 경우 리소스 기반 정책을 통해 특정 DynamoDB API 집합만 사용할 수 있습니다. 리소스 기반 정책을 리소스 유형(예: 백업 및 가져오기)에 연결할 수 없습니다. 이러한 리소스 유형에서 작동하는 API와 부합하는 IAM 작업은 리소스 기반 정책에서 지원되는 IAM 작업에서 제외됩니다. 테이블 관리자가 동일한 계정 내에서 내부 테이블 설정을 구성하기 때문에 UpdateTimeToLive 및 DisableKinesisStreamingDestination과 같은 API는 리소스 기반 정책을 통한 크로스 계정 액세스를 지원하지 않습니다.

크로스 계정 액세스를 지원하는 DynamoDB 데이터 영역 및 컨트롤 플레인 API는 테이블 이름 오버로딩도 지원하므로 테이블 이름 대신 테이블 ARN을 지정할 수 있습니다. 이러한 API의 TableName 파라미터에 테이블 ARN을 지정할 수 있습니다. 하지만 이러한 API가 모두 크로스 계정 액세스를 지원하는 것은 아닙니다.

데이터 영역 API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 데이터 영역 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

데이터 영역 - 테이블/인덱스 API 리소스 기반 정책 지원 크로스 계정 지원

DeleteItem

예 예

GetItem

예 예

PutItem

예 예

Query

예 예

스캔

예 예

UpdateItem

예 예

TransactGetItems

예 예

TransactWriteItems

예 예

BatchGetItem

예 예

BatchWriteItem

예 예

PartiQL API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 PartiQL API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

PartiQL API 리소스 기반 정책 지원 크로스 계정 지원

BatchExecuteStatement

예 아니요

ExecuteStatement

예 아니요

ExecuteTransaction

예 아니요

컨트롤 플레인 API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 컨트롤 플레인 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

컨트롤 플레인 - 테이블 API 리소스 기반 정책 지원 크로스 계정 지원

CreateTable

아니요 아니요

DeleteTable

예 예

DescribeTable

예 예

UpdateTable

예 예

버전 2019.11.21(현재) 글로벌 테이블 API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 버전 2019.11.21(현재) 글로벌 테이블 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

버전 2019.11.21(현재) 글로벌 테이블 API 리소스 기반 정책 지원 크로스 계정 지원

DescribeTableReplicaAutoScaling

예 아니요

UpdateTableReplicaAutoScaling

예 아니요

버전 2017.11.29(레거시) 글로벌 테이블 API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 버전 2017.11.29(레거시) 글로벌 테이블 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

버전 2017.11.29(레거시) 글로벌 테이블 API 리소스 기반 정책 지원 크로스 계정 지원

CreateGlobalTable

아니요 아니요

DescribeGlobalTable

아니요 아니요

DescribeGlobalTableSettings

아니요 아니요

ListGlobalTables

아니요 아니요

UpdateGlobalTable

아니요 아니요

UpdateGlobalTableSettings

아니요 아니요

태그 API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 태그와 관련하여 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

태그 API 리소스 기반 정책 지원 크로스 계정 지원

ListTagsOfResource

예 예

TagResource

예 예

UntagResource

예 예

백업 및 복원 API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 백업 및 복원과 관련하여 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

백업 및 복원 API 리소스 기반 정책 지원 크로스 계정 지원

CreateBackup

예 아니요

DescribeBackup

아니요 아니요

DeleteBackup

아니요 아니요

RestoreTableFromBackup

아니요 아니요

연속 백업/복원(PITR) API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 연속 백업/복원(PITR)과 관련하여 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

연속 백업/복원(PITR) API 리소스 기반 정책 지원 크로스 계정 지원

DescribeContinuousBackups

예 아니요

RestoreTableToPointInTime

예 아니요

UpdateContinuousBackups

예 아니요

Contributor Insights API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 연속 백업/복원(PITR)과 관련하여 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

Contributor Insights API 리소스 기반 정책 지원 크로스 계정 지원

DescribeContributorInsights

예 아니요

ListContributorInsights

아니요 아니요

UpdateContributorInsights

예 아니요

API 내보내기 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 API 내보내기 작업에서 제공하는 API 수준 지원이 나와 있습니다.

API 내보내기 리소스 기반 정책 지원 크로스 계정 지원

DescribeExport

아니요 아니요

ExportTableToPointInTime

예 아니요

ListExports

아니요 아니요

API 가져오기 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 API 가져오기 작업에서 제공하는 API 수준 지원이 나와 있습니다.

API 가져오기 리소스 기반 정책 지원 크로스 계정 지원

DescribeImport

아니요 아니요

ImportTable

아니요 아니요

ListImports

아니요 아니요

Amazon Kinesis Data Streams API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 Kinesis Data Streams API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

Kinesis API 리소스 기반 정책 지원 크로스 계정 지원

DescribeKinesisStreamingDestination

예 아니요

DisableKinesisStreamingDestination

예 아니요

EnableKinesisStreamingDestination

예 아니요

UpdateKinesisStreamingDestination

예 아니요

리소스 기반 정책 API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 리소스 기반 정책 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

리소스 기반 정책 API 리소스 기반 정책 지원 크로스 계정 지원

GetResourcePolicy

예 아니요

PutResourcePolicy

예 아니요

DeleteResourcePolicy

예 아니요

TTL API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 TTL(Time-to-Live) API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

TTL API 리소스 기반 정책 지원 크로스 계정 지원

DescribeTimeToLive

예 아니요

UpdateTimeToLive

예 아니요

기타 API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 기타 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

기타 API 리소스 기반 정책 지원 크로스 계정 지원

DescribeLimits

아니요 아니요

DescribeEndpoints

아니요 아니요

ListBackups

아니요 아니요

ListTables

아니요 아니요

DynamoDB Streams API 작업

다음 테이블에는 리소스 기반 정책 및 크로스 계정 액세스에 대한 DynamoDB Streams API의 API 수준 지원이 나열되어 있습니다.

DynamoDB Streams API 리소스 기반 정책 지원 크로스 계정 지원

DescribeStream

예 예

GetRecords

예 예

GetShardIterator

예 예

ListStreams

아니요 아니요