本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon DynamoDB
这些示例模板显示了如何根据状态机定义中的资源Amazon Step Functions生成 IAM 策略。有关更多信息,请参阅:
静态资源
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"dynamodb:GetItem",
"dynamodb:PutItem",
"dynamodb:UpdateItem",
"dynamodb:DeleteItem"
],
"Resource": [
"arn:aws:dynamodb:[[region]]
:[[accountId]]
:table/[[tableName]]
"
]
}
]
}
动态资源
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"dynamodb:GetItem",
"dynamodb:PutItem",
"dynamodb:UpdateItem",
"dynamodb:DeleteItem"
],
"Resource": "*"
}
]
}
有关所有 DynamoDB API 操作的 IAM 策略的更多信息,请参阅亚马逊 DynamoDB 开发者指南中的 DynamoDB 的 IAM 策略。此外,有关适用于 DynamoDB 的 PartiQL 的 IAM 策略的信息,请参阅《亚马逊 DynamoDB 开发者指南》中的 PartiQL for DynamoDB 的 IAM 策略。