Amazon DynamoDB: 특정 테이블에 액세스 허용하기
Amazon DynamoDB: 특정 테이블에 액세스 허용하기
이 예시는 MyTable DynamoDB 테이블에 전체 액세스를 허용하는 자격 증명 기반 정책을 만드는 방법을 보여드려요.
출처: 문서
본문
이 정책은 AWS API나 AWS CLI에서 프로그래매틱하게 작업을 완료하는 데 필요한 권한을 부여해요. 예시 정책에서 이탤릭체로 표시된 자리표시자 텍스트를 본인 정보로 바꾼 뒤, create a policy 또는 edit a policy의 지침을 따라 적용하면 돼요.
중요
이 정책은 DynamoDB 테이블에서 수행할 수 있는 모든 액션을 허용해요. 이 액션들을 검토하려면 Amazon DynamoDB 개발자 안내서의 DynamoDB API Permissions: Actions, Resources, and Conditions Reference 문서를 참고하세요. 각 개별 액션을 나열해서 같은 권한을 부여할 수도 있어요. 다만 Action 요소에 "dynamodb:List*" 같은 와일드카드(*)를 사용하면 DynamoDB가 새 List 액션을 추가해도 정책을 업데이트하지 않아도 돼요.
이 정책은 지정한 이름으로 존재하는 DynamoDB 테이블에 대해서만 액션을 허용해요. 사용자에게 DynamoDB의 모든 것에 대한 읽기 액세스를 허용하려면 AmazonDynamoDBReadOnlyAccess AWS 관리형 정책을 함께 연결할 수도 있어요.
{
"Version":"2012-10-17",
"Statement": [
{
"Sid": "ListAndDescribe",
"Effect": "Allow",
"Action": [
"dynamodb:List*",
"dynamodb:DescribeReservedCapacity*",
"dynamodb:DescribeLimits",
"dynamodb:DescribeTimeToLive"
],
"Resource": "*"
},
{
"Sid": "SpecificTable",
"Effect": "Allow",
"Action": [
"dynamodb:BatchGet*",
"dynamodb:DescribeStream",
"dynamodb:DescribeTable",
"dynamodb:Get*",
"dynamodb:Query",
"dynamodb:Scan",
"dynamodb:BatchWrite*",
"dynamodb:CreateTable",
"dynamodb:Delete*",
"dynamodb:Update*",
"dynamodb:PutItem"
],
"Resource": "arn:aws:dynamodb:*:*:table/MyTable"
}
]
}