Políticas gerenciadas pela AWS para o serviço Tabelas do S3 - Amazon Simple Storage Service

Políticas gerenciadas pela AWS para o serviço Tabelas do S3

Uma política gerenciada pela AWS é uma política independente criada e administrada pela AWS. As políticas gerenciadas pela AWS são criadas para fornecer permissões a vários casos de uso comuns e permitir a atribuição de permissões a usuários, grupos e perfis.

Lembre-se de que as políticas gerenciadas pela AWS podem não conceder permissões de privilégio mínimo para casos de uso específicos, por estarem disponíveis para uso por todos os clientes da AWS. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.

Você não pode alterar as permissões definidas em políticas gerenciadas pela AWS. Se a AWS atualiza as permissões definidas em um política gerenciada por AWS, a atualização afeta todas as identidades de entidades principais (usuários, grupos e perfis) às quais a política estiver vinculada. É provável que a AWS atualize uma política gerenciada por AWS quando um novo AWS service (Serviço da AWS) for lançado, ou novas operações de API forem disponibilizadas para os serviços existentes.

Para obter mais informações, consulte Políticas gerenciadas pela AWS no Guia do usuário do IAM.

Política gerenciada da AWS: AmazonS3TablesFullAccess

É possível anexar a política AmazonTablesS3FullAccess às identidades do IAM. Essa política concede permissões que possibilitam acesso total à funcionalidade Tabelas do Amazon S3.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3tables:*" ], "Resource": "*" } ] }

Política gerenciada da AWS: AmazonS3TablesReadOnlyAccess

É possível anexar a política AmazonS3TablesReadOnlyAccess às identidades do IAM. Essa política concede permissões que oferecem acesso somente leitura à funcionalidade Tabelas do Amazon S3.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3tables:Get*", "s3tables:List*" ], "Resource": "*" } ] }

Política gerenciada da AWS: AmazonS3TablesLakeFormationServiceRole

É possível anexar a política AmazonS3TablesLakeFormationServiceRole às identidades do IAM. Essa política concede permissões que autorizam o acesso do perfil de serviço do AWS Lake Formation ao serviço Tabelas do S3. As permissões do AWS KMS são usadas para autorizar o acesso do Lake Formation a tabelas criptografadas.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "PermissionsForS3ListTableBuckets", "Effect": "Allow", "Action": [ "s3tables:ListTableBuckets" ], "Resource": [ "*" ], "Condition": { "StringEquals": { "aws:ResourceAccount": "111122223333" } } }, { "Sid": "DataAccessPermissionsForS3TablesResources", "Effect": "Allow", "Action": [ "s3tables:CreateTableBucket", "s3tables:GetTableBucket", "s3tables:CreateNamespace", "s3tables:GetNamespace", "s3tables:ListNamespaces", "s3tables:DeleteNamespace", "s3tables:DeleteTableBucket", "s3tables:CreateTable", "s3tables:DeleteTable", "s3tables:GetTable", "s3tables:ListTables", "s3tables:RenameTable", "s3tables:UpdateTableMetadataLocation", "s3tables:GetTableMetadataLocation", "s3tables:GetTableData", "s3tables:PutTableData" ], "Resource": [ "*" ], "Condition": { "StringEquals": { "aws:ResourceAccount": "111122223333" } } }, { "Sid": "KMSDataAccessPermissionsForS3TablesResources", "Effect": "Allow", "Action": [ "kms:GenerateDataKey", "kms:Decrypt" ], "Resource": "*", "Condition": { "StringLike": { "kms:ViaService": [ "s3.*.amazonaws.com" ], "kms:EncryptionContext:aws:s3:arn": "arn:aws:s3tables:*:*:bucket/*/table/*" }, "StringEquals": { "aws:ResourceAccount": "111122223333" } } }, { "Sid": "KMSDescribeKeyAccessPermissionsForS3TablesResources", "Effect": "Allow", "Action": [ "kms:DescribeKey" ], "Resource": "*", "Condition": { "StringLike": { "kms:ViaService": [ "s3tables.*.amazonaws.com" ] }, "StringEquals": { "aws:ResourceAccount": "111122223333" } } } ] }

Atualizações da funcionalidade Tabelas do Amazon S3 para políticas gerenciadas pela AWS

Veja detalhes sobre as atualizações nas políticas gerenciadas pela AWS para a funcionalidade Tabelas do Amazon S3 desde que as alterações começaram a ser controladas para essa funcionalidade.

Alteração Descrição Data

Adição de AmazonS3TablesLakeFormationServiceRole à funcionalidade Tabelas do Amazon S3.

O serviço Tabelas do S3 adicionou uma nova política gerenciada pela AWS chamada AmazonS3TablesLakeFormationServiceRole. Essa política concede permissões que autorizam o acesso do perfil de serviço do Lake Formation ao serviço Tabelas do S3.

19 de maio de 2025

Adição de AmazonTablesS3FullAccess à funcionalidade Tabelas do Amazon S3.

A funcionalidade Tabelas do S3 adicionou uma nova política gerenciada pela AWS chamada AmazonTablesS3FullAccess. Essa política concede permissões que possibilitam acesso total à funcionalidade Tabelas do Amazon S3.

3 de dezembro de 2024

Adição de AmazonS3TablesReadOnlyAccess à funcionalidade Tabelas do Amazon S3.

A funcionalidade Tabelas do S3 adicionou uma nova política gerenciada pela AWS chamada AmazonS3TablesReadOnlyAccess. Essa política concede permissões que oferecem acesso somente leitura à funcionalidade Tabelas do Amazon S3.

3 de dezembro de 2024

Início do controle de alterações na funcionalidade Tabelas do Amazon S3.

A funcionalidade Tabelas do Amazon S3 passou a controlar as alterações relacionadas às políticas gerenciadas pela AWS.

3 de dezembro de 2024