View a markdown version of this page

Acesso a recursos da AWS - Entendendo a conformidade com o GDPR na AWS

Acesso a recursos da AWS

Para implementar acesso granular aos seus recursos da AWS, é possível conceder diferentes níveis de permissões a diferentes usuários para recursos diferentes. Por exemplo, é possível permitir que apenas alguns usuários tenham acesso completo ao Amazon EC2, ao Amazon S3, ao DynamoDB, ao Amazon Redshift e a outros serviços da AWS.

Para outros usuários, você pode definir acesso somente leitura a apenas alguns buckets do Amazon S3, permissão para administrar apenas algumas instâncias do Amazon EC2 ou para acessar somente suas informações de faturamento.

A política apresentada a seguir é um exemplo de um método que você pode usar para permitir todas as ações em um bucket específico do Amazon S3 e negar explicitamente acesso a todos os serviços da AWS que não sejam o Amazon S3.

{ “Version”: “2012-10-17”, “Statement”: [ { “Effect”: “Allow”, “Action”: “s3:*”, “Resource”: [ “arn:aws:s3:::bucket-name”, “arn:aws:s3:::bucket-name/*” ], }, { “Effect”: “Deny”, “NotAction”: “s3:*”, “NotResource”: [ “arn:aws:s3:::bucket-name”, “arn:aws:s3:::bucket-name/*” ] } ] }

É possível vincular uma política a uma função ou a uma conta de usuário. Para outros exemplos de políticas do IAM, consulte Exemplo de políticas do IAM baseadas em identidade.