View a markdown version of this page

AWS 資源的存取權 - 導覽 AWS 上的 GDPR 合規

AWS 資源的存取權

若要細分您 AWS 資源的存取權,可以將不同層級的許可,授予不同人員來存取不同的資源。例如,您可以只將 Amazon EC2、Amazon S3、DynamoDB、Amazon Redshift 及其他 AWS 服務的存取權,授予某些使用者。

對於其他使用者,可以只授予部分 Amazon S3 儲存貯體的唯讀存取權,也可以授予管理部分 Amazon EC2 執行個體的許可,或只允許存取您的帳單資訊。

下列範例所示的政策,是您可以用來允許對特定 Amazon S3 儲存貯體執行所有動作,以及明確拒絕存取 Amazon S3 以外之所有 AWS 服務的其中一種方法。

{ “Version”: “2012-10-17”, “Statement”: [ { “Effect”: “Allow”, “Action”: “s3:*”, “Resource”: [ “arn:aws:s3:::bucket-name”, “arn:aws:s3:::bucket-name/*” ], }, { “Effect”: “Deny”, “NotAction”: “s3:*”, “NotResource”: [ “arn:aws:s3:::bucket-name”, “arn:aws:s3:::bucket-name/*” ] } ] }

您可以將政策連結到使用者帳戶或角色。如需 IAM 政策的其他範例,請參閲以 IAM 身分為基礎的政策範例