支援資源型政策的 DynamoDB API 操作 - Amazon DynamoDB

支援資源型政策的 DynamoDB API 操作

本主題列出受資源型政策支援的 API 操作。不過,進行跨帳戶存取時,您只能透過資源型政策使用特定一組 DynamoDB API。您無法將資源型政策附加至某些資源類型,例如備份與匯入。對應於這些資源類型 API 的 IAM 動作不在資源型政策支援範圍內。由於資料表管理員會在同一帳戶內設定資料表的內部參數,因此 UpdateTimeToLiveDisableKinesisStreamingDestination 等 API 不支援透過資源型政策進行跨帳戶存取。

支援跨帳戶存取的 DynamoDB 資料平面與控制平面 API 也支援資料表名稱多載,允許您指定資料表 ARN 以取代資料表名稱。您可以在這些 API 的 TableName 參數中指定資料表 ARN。不過,並非所有這些 API 都支援跨帳戶存取。

資料平面 API 操作

下表列出資料平面 API 操作針對資源型政策與跨帳戶存取所提供的 API 層級支援。

資料平面 - 資料表/索引 API 資源型政策支援 跨帳戶支援

DeleteItem

GetItem

PutItem

Query

Scan

UpdateItem

TransactGetItems

TransactWriteItems

BatchGetItem

BatchWriteItem

PartiQL API 操作

下表列出 PartiQL API 操作針對資源型政策與跨帳戶存取權所提供的 API 層級支援。

PartiQL API 資源型政策支援 跨帳戶支援

BatchExecuteStatement

ExecuteStatement

ExecuteTransaction

控制平面 API 操作

下表列出控制平面 API 操作針對資源型政策與跨帳戶存取所提供的 API 層級支援。

控制平面 - 資料表 API 資源型政策支援 跨帳戶支援

CreateTable

DeleteTable

DescribeTable

UpdateTable

2019.11.21 版 (目前) 全域資料表 API 操作

下表列出 2019.11.21 版 (目前) 全域資料表 API 操作針對資源型政策與跨帳戶存取權所提供的 API 層級支援。

2019.11.21 版 (目前) 全域資料表 API 資源型政策支援 跨帳戶支援

DescribeTableReplicaAutoScaling

UpdateTableReplicaAutoScaling

2017.11.29 版 (舊版) 全域資料表 API 操作

下表列出 2017.11.29 版 (舊版) 全域資料表 API 操作針對資源型政策與跨帳戶存取權所提供的 API 層級支援。

2017.11.29 版 (舊版) 全域資料表 API 資源型政策支援 跨帳戶支援

CreateGlobalTable

DescribeGlobalTable

DescribeGlobalTableSettings

ListGlobalTables

UpdateGlobalTable

UpdateGlobalTableSettings

標籤 API 操作

下表列出與資源型政策及跨帳戶存取權之標籤相關的 API 操作所提供的 API 層級支援。

標籤 API 資源型政策支援 跨帳戶支援

ListTagsOfResource

TagResource

UntagResource

備份與還原 API 操作

下表列出與資源型政策及跨帳戶存取權相關的備份與還原 API 操作所提供的 API 層級支援。

備份與還原 API 資源型政策支援 跨帳戶支援

CreateBackup

DescribeBackup

DeleteBackup

RestoreTableFromBackup

持續備份/還原 (PITR) API 操作

下表列出與資源型政策及跨帳戶存取權相關的持續備份/還原 (PITR) API 操作所提供的 API 層級支援。

持續備份/還原 (PITR) API 資源型政策支援 跨帳戶支援

DescribeContinuousBackups

RestoreTableToPointInTime

UpdateContinuousBackups

Contributor Insights API 操作

下表列出與資源型政策及跨帳戶存取權相關的持續備份/還原 (PITR) API 操作所提供的 API 層級支援。

Contributor Insights API 資源型政策支援 跨帳戶支援

DescribeContributorInsights

ListContributorInsights

UpdateContributorInsights

匯出 API 操作

下表列出匯出 API 操作針對資源型政策與跨帳戶存取權所提供的 API 層級支援。

匯出 API 資源型政策支援 跨帳戶支援

DescribeExport

ExportTableToPointInTime

ListExports

匯入 API 操作

下表列出匯入 API 操作針對資源型政策與跨帳戶存取權所提供的 API 層級支援。

匯入 API 資源型政策支援 跨帳戶支援

DescribeImport

ImportTable

ListImports

Amazon Kinesis Data Streams API 操作

下表列出 Kinesis Data Streams API 操作針對資源型政策與跨帳戶存取權所提供的 API 層級支援。

資源型政策 API 操作

下表列出資源型政策 API 操作針對資源型政策與跨帳戶存取權所提供的 API 層級支援。

資源型政策 API 資源型政策支援 跨帳戶支援

GetResourcePolicy

PutResourcePolicy

DeleteResourcePolicy

存留時間 API 操作

下表列出針對資源型政策與跨帳戶存取權,存留時間 (TTL) API 操作所提供的 API 層級支援。

TTL API 資源型政策支援 跨帳戶支援

DescribeTimeToLive

UpdateTimeToLive

其他 API 操作

下表列出其他 API 操作針對資源型政策與跨帳戶存取權所提供的 API 層級支援。

其他 API 資源型政策支援 跨帳戶支援

DescribeLimits

DescribeEndpoint

ListBackups

ListTables

DynamoDB Streams API 操作

下表列出 DynamoDB Streams API 針對資源型政策與跨帳戶存取權所提供的 API 層級支援。

DynamoDB Streams API 資源型政策支援 跨帳戶支援

DescribeStream

GetRecords

GetShardIterator

ListStreams