

# Accès aux ressources AWS
<a name="access-to-aws-objects-resources"></a>

Afin de mettre en œuvre un accès détaillé à vos ressources AWS, vous pouvez accorder différents niveaux d'autorisations à différentes personnes pour différentes ressources. Par exemple, vous pouvez accorder uniquement à certains utilisateurs un accès complet à Amazon EC2, Amazon S3, DynamoDB, [Amazon Redshift](https://aws.amazon.com/redshift/) et à d'autres services AWS. 

Pour d'autres utilisateurs, vous pouvez accorder un accès en lecture seule à certains compartiments Amazon S3 uniquement, l'autorisation d'administrer uniquement certaines instances Amazon EC2 ou un accès uniquement à vos informations de facturation. 

 La stratégie ci-dessous est un exemple de méthode à appliquer pour autoriser toutes les actions sur un compartiment Amazon S3 spécifique et refuser explicitement l'accès à chaque service AWS qui n'est pas un service Amazon S3. 

```
      {
         “Version”: “2012-10-17”,
         “Statement”: [
             {
                “Effect”: “Allow”,
                “Action”: “s3:*”,
                “Resource”: [
                     “arn:aws:s3:::bucket-name”,
                     “arn:aws:s3:::bucket-name/*”
                 ],
              },
              {
                “Effect”: “Deny”,
                “NotAction”: “s3:*”,
                “NotResource”: [
                     “arn:aws:s3:::bucket-name”,
                     “arn:aws:s3:::bucket-name/*”
                 ] 
               }
            ]
}
```

 Vous pouvez attacher une stratégie à un compte utilisateur ou à un rôle. Pour obtenir d'autres exemples de stratégies IAM, consultez la section [Exemples de stratégies basées sur l'identité IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_examples.html). 