Políticas de segurança do IAM com PartiQL para DynamoDB
As seguintes permissões são necessárias:
-
Para ler itens usando PartiQL para DynamoDB, é necessário ter a permissão
dynamodb:PartiQLSelect
na tabela ou no índice. -
Para inserir itens usando PartiQL para DynamoDB, é necessário ter a permissão
dynamodb:PartiQLInsert
na tabela ou no índice. -
Para atualizar itens usando PartiQL para DynamoDB, é necessário ter a permissão
dynamodb:PartiQLUpdate
na tabela ou no índice. -
Para excluir itens usando PartiQL para DynamoDB, é necessário ter a permissão
dynamodb:PartiQLDelete
na tabela ou no índice.
Exemplo: permitir todas as instruções PartiQL para DynamoDB (Select/Insert/Update/Delete) em uma tabela
A política do IAM a seguir concede permissões para executar todas as instruções PartiQL para DynamoDB em uma tabela.
Exemplo: permitir instruções Select PartiQL para DynamoDB em uma tabela
A política do IAM a seguir concede permissões para executar a instrução select
em uma tabela específica.
Exemplo: permitir instruções Insert PartiQL para DynamoDB em um índice
A política do IAM a seguir concede permissões para executar a instrução insert
em um índice específico.
Exemplo: permitir instruções transacionais PartiQL para DynamoDB somente em uma tabela
A política do IAM a seguir concede permissões para executar somente instruções transacionais em uma tabela específica.
Exemplo: permitir leituras e gravações não transacionais PartiQL para DynamoDB e bloquear leituras e gravações transacionais PartiQL em uma tabela.
A política do IAM a seguir concede permissões para executar leituras e gravações não transacionais PartiQL para DynamoDB ao mesmo tempo que bloqueia leituras e gravações transacionais PartiQL para DynamoDB.
Exemplo: permitir instruções Select e negar instruções de verificação de tabela completa em PartiQL para DynamoDB
A política do IAM a seguir concede permissões para executar a instrução select
em uma tabela específica ao mesmo tempo que bloqueia instruções select
que resultam em uma verificação de tabela completa.