首页 > 解决方案 > 将 IAM 策略添加到 DynamoDB 表

问题描述

有没有办法将策略添加到 Dynamo 表本身 - 类似于我可以将存储桶策略直接添加到 S3 存储桶的方式。我想阻止任何人对我的桌子做任何我不希望他们做的事情。我知道我可以指定自己的角色等,但我如何在桌子上执行此操作?

谢谢!

标签: amazon-web-servicesamazon-dynamodb

解决方案


不,S3 和 SQS 等其他较旧的服务实际上是这里的异常值。大多数 AWS 服务本身没有资源策略,而是更喜欢使用 IAM 来控制访问。DynamoDB安全最佳实践页面有很好的建议。


推荐阅读