

# Zugriff auf AWS-Ressourcen
<a name="access-to-aws-objects-resources"></a>

Um den detaillierten Zugriff auf Ihre AWS-Ressourcen zu implementieren, können Sie einzelnen Personen unterschiedliche Berechtigungsebenen für verschiedene Ressourcen gewähren. Sie können beispielsweise nur einigen Benutzern vollständigen Zugriff auf Amazon EC2, Amazon S3, DynamoDB, [Amazon Redshift](https://aws.amazon.com/redshift/) und andere AWS-Services gewähren. 

Anderen Benutzern können Sie Lesezugriff auf nur einige Amazon-S3-Buckets, die Berechtigung zum Verwalten von nur einigen Amazon-EC2-Instances oder Zugriff auf nur Ihre Abrechnungsdaten gewähren. 

 Die folgende Richtlinie ist ein Beispiel für eine Methode, die Sie verwenden können, um alle Aktionen in einem bestimmten Amazon-S3-Bucket zuzulassen und explizit den Zugriff auf jeden AWS-Service zu verweigern, der nicht Amazon S3 ist. 

```
      {
         “Version”: “2012-10-17”,
         “Statement”: [
             {
                “Effect”: “Allow”,
                “Action”: “s3:*”,
                “Resource”: [
                     “arn:aws:s3:::bucket-name”,
                     “arn:aws:s3:::bucket-name/*”
                 ],
              },
              {
                “Effect”: “Deny”,
                “NotAction”: “s3:*”,
                “NotResource”: [
                     “arn:aws:s3:::bucket-name”,
                     “arn:aws:s3:::bucket-name/*”
                 ] 
               }
            ]
}
```

 Sie können eine Richtlinie an ein Benutzerkonto oder eine Rolle anhängen. Weitere Beispiele für IAM-Richtlinien finden Sie unter [Beispiele für identitätsbasierte IAM-Richtlinien](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_examples.html). 