策略摘要示例
以下示例包括 JSON 策略及其关联的策略摘要、服务摘要和操作摘要,可帮助您了解通过策略授予的权限。
策略 1:DenyCustomerBucket
此策略展示对同一项服务的允许和拒绝。
DenyCustomerBucket 策略摘要:
DenyCustomerBucket S3 (Explicit deny) 服务摘要:
GetObject (Read) 操作摘要:
策略2:DynamoDbRowCognitoID
该策略基于用户的 Amazon Cognito ID 提供对 Amazon DynamoDB 的行级别访问权限。
DynamoDbRowCognitoID 策略摘要:
DynamoDbRowCognitoID DynamoDB (允许) 服务摘要:
GetItem (List) 操作摘要:
策略 3:MultipleResourceCondition
此策略包括多个资源和条件。
MultipleResourceCondition 策略摘要:
MultipleResourceCondition S3 (允许) 服务摘要:
PutObject (Write) 操作摘要:
策略 4:EC2_troubleshoot
以下策略允许用户获取正在运行的 Amazon EC2 实例的截图,这可以帮助排查 EC2 故障。该策略还允许查看有关 Amazon S3 开发人员存储桶中的项目的信息。
EC2_Troubleshoot 策略摘要:
EC2_Troubleshoot S3 (允许) 服务摘要:
ListBucket (List) 操作摘要:
策略 5:CodeBuild_CodeCommit_CodeDeploy
此策略提供对特定 CodeBuild、CodeCommit 和 CodeDeploy 资源的访问。由于这些资源特定于每个服务,因此它们只与匹配的服务一起出现。如果您包含的资源与 Action 元素中的任何服务均不匹配,则该资源将出现在所有操作摘要中。
CodeBuild_CodeCommit_CodeDeploy 策略摘要:
CodeBuild_CodeCommit_CodeDeploy CodeBuild (Allow) 服务摘要:
CodeBuild_CodeCommit_CodeDeploy StartBuild (Write) 操作摘要: