

# Acesso a recursos da AWS
<a name="access-to-aws-objects-resources"></a>

Para implementar acesso granular aos seus recursos da AWS, é possível conceder diferentes níveis de permissões a diferentes usuários para recursos diferentes. Por exemplo, é possível permitir que apenas alguns usuários tenham acesso completo ao Amazon EC2, ao Amazon S3, ao DynamoDB, ao [Amazon Redshift](https://aws.amazon.com/redshift/) e a outros serviços da AWS. 

Para outros usuários, você pode definir acesso somente leitura a apenas alguns buckets do Amazon S3, permissão para administrar apenas algumas instâncias do Amazon EC2 ou para acessar somente suas informações de faturamento. 

 A política apresentada a seguir é um exemplo de um método que você pode usar para permitir todas as ações em um bucket específico do Amazon S3 e negar explicitamente acesso a todos os serviços da AWS que não sejam o Amazon S3. 

```
      {
         “Version”: “2012-10-17”,
         “Statement”: [
             {
                “Effect”: “Allow”,
                “Action”: “s3:*”,
                “Resource”: [
                     “arn:aws:s3:::bucket-name”,
                     “arn:aws:s3:::bucket-name/*”
                 ],
              },
              {
                “Effect”: “Deny”,
                “NotAction”: “s3:*”,
                “NotResource”: [
                     “arn:aws:s3:::bucket-name”,
                     “arn:aws:s3:::bucket-name/*”
                 ] 
               }
            ]
}
```

 É possível vincular uma política a uma função ou a uma conta de usuário. Para outros exemplos de políticas do IAM, consulte [Exemplo de políticas do IAM baseadas em identidade](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_examples.html). 