View a markdown version of this page

基于资源的策略支持的 DynamoDB API 操作 - Amazon DynamoDB

基于资源的策略支持的 DynamoDB API 操作

本主题列出了基于资源的策略支持的 API 操作。但是,对于跨账户存取,您通过基于资源的策略只能使用一组特定的 DynamoDB API。您无法将基于资源的策略附加到资源类型,例如备份和导入。那些与在这些资源类型上运行的 API 操作相对应的 IAM 操作,并不属于基于资源的策略所支持的 IAM 操作。由于表管理员在同一个账户中配置内部表设置,因此 UpdateTimeToLive 和 DisableKinesisStreamingDestination 等 API 不支持通过基于资源的策略进行跨账户访问。

支持跨账户访问的 DynamoDB 数据面板和控制面板 API 也支持表名重载,这允许您指定表 ARN 而不是表名。您可以在这些 API 的 TableName 参数中指定表 ARN。但是,并非所有这些 API 都支持跨账户访问。

数据面板 API 操作

下表列出了数据面板 API 操作,针对基于资源的策略和跨账户访问所提供的 API 级支持。

数据面板 - 表/索引 API 基于资源的策略支持 跨账户支持

DeleteItem

支持 是

GetItem

支持 是

PutItem

支持 是

查询:

支持 是

Scan

支持 是

UpdateItem

支持 是

TransactGetItems

支持 是

TransactWriteItems

支持 是

BatchGetItem

支持 是

BatchWriteItem

支持 是

PartiQL API 操作

下表列出了 PartiQL API 操作,针对基于资源的策略和跨账户访问所提供的 API 级支持。

PartiQL API 基于资源的策略支持 跨账户支持

BatchExecuteStatement

是 否

ExecuteStatement

是 否

ExecuteTransaction

是 否

控制面板 API 操作

下表列出了控制面板 API 操作,针对基于资源的策略和跨账户访问所提供的 API 级支持。

控制面板 - 表 API 基于资源的策略支持 跨账户支持

CreateTable

否 否

DeleteTable

支持 是

DescribeTable

支持 是

UpdateTable

支持 是

版本 2019.11.21(最新版)全局表 API 操作

下表列出了版本 2019.11.21(最新版)全局表 API 操作,针对基于资源的策略和跨账户访问所提供的 API 级支持。

版本 2019.11.21(最新版)全局表 API 基于资源的策略支持 跨账户支持

DescribeTableReplicaAutoScaling

是 否

UpdateTableReplicaAutoScaling

是 否

版本 2017.11.29(旧版)全局表 API 操作

下表列出了版本 2017.11.29(旧版)全局表 API 操作,针对基于资源的策略和跨账户访问所提供的 API 级支持。

版本 2017.11.29(旧版)全局表 API 基于资源的策略支持 跨账户支持

CreateGlobalTable

否 否

DescribeGlobalTable

否 否

DescribeGlobalTableSettings

否 否

ListGlobalTables

否 否

UpdateGlobalTable

否 否

UpdateGlobalTableSettings

否 否

标签 API 操作

下表列出了与标签相关的 API 操作,针对基于资源的策略和跨账户访问所提供的 API 级支持。

标签 API 基于资源的策略支持 跨账户支持

ListTagsOfResource

支持 是

TagResource

支持 是

UntagResource

支持 是

备份和还原 API 操作

下表列出了与备份和还原相关的 API 操作,针对基于资源的策略和跨账户访问所提供的 API 级支持。

备份和还原 API 基于资源的策略支持 跨账户支持

CreateBackup

是 否

DescribeBackup

否 否

DeleteBackup

否 否

RestoreTableFromBackup

否 否

连续备份/还原(PITR)API 操作

下表列出了与连续备份/还原(PITR)相关的 API 操作,针对基于资源的策略和跨账户访问所提供的 API 级支持。

连续备份/还原(PITR)API 基于资源的策略支持 跨账户支持

DescribeContinuousBackups

是 否

RestoreTableToPointInTime

是 否

UpdateContinuousBackups

是 否

Contributor Insights API 操作

下表列出了与连续备份/还原(PITR)相关的 API 操作,针对基于资源的策略和跨账户访问所提供的 API 级支持。

Contributor Insights API 基于资源的策略支持 跨账户支持

DescribeContributorInsights

是 否

ListContributorInsights

否 否

UpdateContributorInsights

是 否

导出 API 操作

下表列出了导出 API 操作,针对基于资源的策略和跨账户访问所提供的 API 级支持。

导出 API 基于资源的策略支持 跨账户支持

DescribeExport

否 否

ExportTableToPointInTime

是 否

ListExports

否 否

导入 API 操作

下表列出了导入 API 操作,针对基于资源的策略和跨账户访问所提供的 API 级支持。

导入 API 基于资源的策略支持 跨账户支持

DescribeImport

否 否

ImportTable

否 否

ListImports

否 否

Amazon Kinesis Data Streams API 操作

下表列出了 Kinesis Data Streams API 操作,针对基于资源的策略和跨账户访问所提供的 API 级支持。

Kinesis API 基于资源的策略支持 跨账户支持

DescribeKinesisStreamingDestination

是 否

DisableKinesisStreamingDestination

是 否

EnableKinesisStreamingDestination

是 否

UpdateKinesisStreamingDestination

是 否

基于资源的策略 API 操作

下表列出了基于资源的策略 API 操作,针对基于资源的策略和跨账户访问所提供的 API 级支持。

基于资源的策略 API 基于资源的策略支持 跨账户支持

GetResourcePolicy

是 否

PutResourcePolicy

是 否

DeleteResourcePolicy

是 否

生存时间 API 操作

下表列出了生存时间(TTL)API 操作,针对基于资源的策略和跨账户访问所提供的 API 级支持。

TTL API 基于资源的策略支持 跨账户支持

DescribeTimeToLive

是 否

UpdateTimeToLive

是 否

其他 API 操作

下表列出了其他 API 操作,针对基于资源的策略和跨账户访问所提供的 API 级支持。

其他 API 基于资源的策略支持 跨账户支持

DescribeLimits

否 否

DescribeEndpoints

否 否

ListBackups

否 否

ListTables

否 否

DynamoDB Streams API 操作

下表列出了可实施基于资源的策略和进行跨账户访问的 DynamoDB Streams API 操作提供的 API 级支持。

DynamoDB Streams API 基于资源的策略支持 跨账户支持

DescribeStream

支持 是

GetRecords

支持 是

GetShardIterator

支持 是

ListStreams

否 否