Amazon DynamoDB: 특정 테이블에 액세스 허용하기

Amazon DynamoDB: 특정 테이블에 액세스 허용하기

이 예시는 MyTable DynamoDB 테이블에 전체 액세스를 허용하는 자격 증명 기반 정책을 만드는 방법을 보여드려요.

출처: 문서

본문

이 정책은 AWS API나 AWS CLI에서 프로그래매틱하게 작업을 완료하는 데 필요한 권한을 부여해요. 예시 정책에서 이탤릭체로 표시된 자리표시자 텍스트를 본인 정보로 바꾼 뒤, create a policy 또는 edit a policy의 지침을 따라 적용하면 돼요.

중요

이 정책은 DynamoDB 테이블에서 수행할 수 있는 모든 액션을 허용해요. 이 액션들을 검토하려면 Amazon DynamoDB 개발자 안내서의 DynamoDB API Permissions: Actions, Resources, and Conditions Reference 문서를 참고하세요. 각 개별 액션을 나열해서 같은 권한을 부여할 수도 있어요. 다만 Action 요소에 "dynamodb:List*" 같은 와일드카드(*)를 사용하면 DynamoDB가 새 List 액션을 추가해도 정책을 업데이트하지 않아도 돼요.

이 정책은 지정한 이름으로 존재하는 DynamoDB 테이블에 대해서만 액션을 허용해요. 사용자에게 DynamoDB의 모든 것에 대한 읽기 액세스를 허용하려면 AmazonDynamoDBReadOnlyAccess AWS 관리형 정책을 함께 연결할 수도 있어요.

{
    "Version":"2012-10-17",
    "Statement": [
        {
            "Sid": "ListAndDescribe",
            "Effect": "Allow",
            "Action": [
                "dynamodb:List*",
                "dynamodb:DescribeReservedCapacity*",
                "dynamodb:DescribeLimits",
                "dynamodb:DescribeTimeToLive"
            ],
            "Resource": "*"
        },
        {
            "Sid": "SpecificTable",
            "Effect": "Allow",
            "Action": [
                "dynamodb:BatchGet*",
                "dynamodb:DescribeStream",
                "dynamodb:DescribeTable",
                "dynamodb:Get*",
                "dynamodb:Query",
                "dynamodb:Scan",
                "dynamodb:BatchWrite*",
                "dynamodb:CreateTable",
                "dynamodb:Delete*",
                "dynamodb:Update*",
                "dynamodb:PutItem"
            ],
            "Resource": "arn:aws:dynamodb:*:*:table/MyTable"
        }
    ]
}

더 알아보기 (Learn more)