Políticas de segurança do IAM com PartiQL para DynamoDB
As seguintes permissões são necessárias:
-
Para ler itens usando PartiQL para DynamoDB, é necessário ter a permissão
dynamodb:PartiQLSelectna tabela ou no índice. -
Para inserir itens usando PartiQL para DynamoDB, é necessário ter a permissão
dynamodb:PartiQLInsertna tabela ou no índice. -
Para atualizar itens usando PartiQL para DynamoDB, é necessário ter a permissão
dynamodb:PartiQLUpdatena tabela ou no índice. -
Para excluir itens usando PartiQL para DynamoDB, é necessário ter a permissão
dynamodb:PartiQLDeletena tabela ou no índice.
Exemplo: permitir todas as instruções PartiQL para DynamoDB (Select/Insert/Update/Delete) em uma tabela
A política do IAM a seguir concede permissões para executar todas as instruções PartiQL para DynamoDB em uma tabela.
Exemplo: permitir instruções Select PartiQL para DynamoDB em uma tabela
A política do IAM a seguir concede permissões para executar a instrução select em uma tabela específica.
Exemplo: permitir instruções Insert PartiQL para DynamoDB em um índice
A política do IAM a seguir concede permissões para executar a instrução insert em um índice específico.
Exemplo: permitir instruções transacionais PartiQL para DynamoDB somente em uma tabela
A política do IAM a seguir concede permissões para executar somente instruções transacionais em uma tabela específica.
Exemplo: permitir leituras e gravações não transacionais PartiQL para DynamoDB e bloquear leituras e gravações transacionais PartiQL em uma tabela.
A política do IAM a seguir concede permissões para executar leituras e gravações não transacionais PartiQL para DynamoDB ao mesmo tempo que bloqueia leituras e gravações transacionais PartiQL para DynamoDB.
Exemplo: permitir instruções Select e negar instruções de verificação de tabela completa em PartiQL para DynamoDB
A política do IAM a seguir concede permissões para executar a instrução select em uma tabela específica ao mesmo tempo que bloqueia instruções select que resultam em uma verificação de tabela completa.