Akses ke Sumber Daya AWS
Untuk menerapkan akses granular ke sumber daya AWS Anda, Anda dapat memberikan tingkat izin yang berbeda kepada orang yang berbeda untuk sumber daya yang berbeda. Misalnya, Anda dapat memberikan akses lengkap hanya untuk beberapa pengguna ke Amazon EC2, Amazon S3, DynamoDB, Amazon Redshift
Untuk pengguna lain, Anda dapat memberikan akses hanya-baca hanya ke beberapa bucket Amazon S3; izin untuk mengelola hanya beberapa instans Amazon EC2, atau akses hanya ke informasi penagihan Anda.
Kebijakan berikut adalah contoh dari satu metode yang dapat Anda gunakan untuk mengizinkan semua tindakan pada bucket Amazon S3 tertentu dan secara eksplisit menolak akses ke setiap layanan AWS yang bukan Amazon S3.
{ “Version”: “2012-10-17”, “Statement”: [ { “Effect”: “Allow”, “Action”: “s3:*”, “Resource”: [ “arn:aws:s3:::bucket-name”, “arn:aws:s3:::bucket-name/*” ], }, { “Effect”: “Deny”, “NotAction”: “s3:*”, “NotResource”: [ “arn:aws:s3:::bucket-name”, “arn:aws:s3:::bucket-name/*” ] } ] }
Anda dapat melampirkan kebijakan ke akun pengguna atau peran. Untuk contoh kebijakan IAM lainnya, lihat Contoh Kebijakan Berbasis Identitas IAM.