View a markdown version of this page

Izin untuk menanyakan tabel metadata - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Izin untuk menanyakan tabel metadata

Sebelum Anda dapat menanyakan jurnal Metadata S3 dan tabel inventaris langsung, Anda harus memiliki izin Tabel S3 tertentu. Jika tabel metadata Anda telah dienkripsi dengan enkripsi sisi server menggunakan AWS Key Management Service (AWS KMS) keys (SSE-KMS), Anda juga harus memiliki kms:Decrypt izin untuk mendekripsi data tabel.

Saat Anda membuat konfigurasi tabel metadata, tabel metadata Anda disimpan dalam bucket tabel AWS terkelola. Semua konfigurasi tabel metadata di akun Anda dan di Wilayah yang sama disimpan dalam satu bucket tabel AWS terkelola bernamaaws-s3.

Untuk menanyakan tabel metadata, Anda dapat menggunakan contoh kebijakan berikut. Untuk menggunakan kebijakan ini, ganti user input placeholders dengan informasi Anda sendiri.

{ "Version":"2012-10-17", "Statement":[ { "Sid":"PermissionsToQueryMetadataTables", "Effect":"Allow", "Action":[ "s3tables:GetTable", "s3tables:GetTableData", "s3tables:GetTableMetadataLocation", "kms:Decrypt" ], "Resource":[ "arn:aws:s3tables:us-east-1:111122223333:bucket/aws-s3", "arn:aws:s3tables:us-east-1:111122223333:bucket/aws-s3/table/*", "arn:aws:kms:us-east-1:111122223333:key/01234567-89ab-cdef-0123-456789abcdef" ] } ] }