DynamoDB教程

DynamoDB 权限 API

DynamoDB API 提供了大量需要权限的操作。在设置权限时,您必须建立允许的操作、允许的资源和每个条件。
您可以在策略的 Action 字段中指定操作。在策略的 Resource 字段中指定资源值。但请确保您使用包含 API 操作的 Dynamodb: 前缀的正确语法。
例如- dynamodb:CreateTable
您还可以使用条件键来过滤权限。

权限和 API 操作

仔细查看下表中给出的 API 操作和相关权限-
API 操作 必要权限
BatchGetItem dynamodb:BatchGetItem
BatchWriteItem dynamodb:BatchWriteItem
创建表 dynamodb:CreateTable
删除项目 dynamodb:DeleteItem
删除表 dynamodb:DeleteTable
描述限制 dynamodb:DescribeLimits
DescribeReservedCapacity dynamodb:DescribeReservedCapacity
DescribeReservedCapacityOfferings dynamodb:DescribeReservedCapacityOfferings
DescribeStream dynamodb:DescribeStream
描述表 dynamodb:DescribeTable
获取项目 dynamodb:GetItem
获取记录 dynamodb:GetRecords
GetShardIterator dynamodb:GetShardIterator
列表流 dynamodb:ListStreams
列表表 dynamodb:ListTables
PurchaseReservedCapacityOfferings dynamodb:PurchaseReservedCapacityOfferings
放置项 dynamodb:PutItem
查询 dynamodb:查询
扫描 dynamodb:Scan
更新项目 dynamodb:UpdateItem
更新表 dynamodb:更新表

资源

在下表中,您可以查看与每个允许的 API 操作关联的资源-
API 操作 资源
BatchGetItem arn:aws:dynamodb:region:account-id:table/table-name
BatchWriteItem arn:aws:dynamodb:region:account-id:table/table-name
创建表 arn:aws:dynamodb:region:account-id:table/table-name
删除项目 arn:aws:dynamodb:region:account-id:table/table-name
删除表 arn:aws:dynamodb:region:account-id:table/table-name
DescribeLimits arn:aws:dynamodb:region:account-id:*
DescribeReservedCapacity arn:aws:dynamodb:region:account-id:*
DescribeReservedCapacityOfferings arn:aws:dynamodb:region:account-id:*
DescribeStream arn:aws:dynamodb:region:account-id:table/table-name/stream/stream-label
DescribeTable arn:aws:dynamodb:region:account-id:table/table-name
GetItem arn:aws:dynamodb:region:account-id:table/table-name
获取记录 arn:aws:dynamodb:region:account-id:table/table-name/stream/stream-label
GetShardIterator arn:aws:dynamodb:region:account-id:table/table-name/stream/stream-label
ListStreams arn:aws:dynamodb:region:account-id:table/table-name/stream/*
ListTables *
PurchaseReservedCapacityOfferings arn:aws:dynamodb:region:account-id:*
PutItem arn:aws:dynamodb:region:account-id:table/table-name
查询
arn:aws:dynamodb:region:account-id:table/table-name
arn: aws:dynamodb:region:account-id:table/table-name/index/index-name
扫描
arn:aws:dynamodb:region:account-id:table/table-name
arn: aws:dynamodb:region:account-id:table/table-name/index/index-name
更新项 arn:aws:dynamodb:region:account-id:table/table-name
更新表 arn:aws:dynamodb:region:account-id:table/table-name
昵称: 邮箱:
Copyright © 2022 立地货 All Rights Reserved.
备案号:京ICP备14037608号-4