

# AWS 資源的存取權
<a name="access-to-aws-objects-resources"></a>

若要細分您 AWS 資源的存取權，可以將不同層級的許可，授予不同人員來存取不同的資源。例如，您可以只將 Amazon EC2、Amazon S3、DynamoDB、[Amazon Redshift](https://aws.amazon.com/redshift/) 及其他 AWS 服務的存取權，授予某些使用者。

對於其他使用者，可以只授予部分 Amazon S3 儲存貯體的唯讀存取權，也可以授予管理部分 Amazon EC2 執行個體的許可，或只允許存取您的帳單資訊。

 下列範例所示的政策，是您可以用來允許對特定 Amazon S3 儲存貯體執行所有動作，以及明確拒絕存取 Amazon S3 以外之所有 AWS 服務的其中一種方法。 

```
      {
         “Version”: “2012-10-17”,
         “Statement”: [
             {
                “Effect”: “Allow”,
                “Action”: “s3:*”,
                “Resource”: [
                     “arn:aws:s3:::bucket-name”,
                     “arn:aws:s3:::bucket-name/*”
                 ],
              },
              {
                “Effect”: “Deny”,
                “NotAction”: “s3:*”,
                “NotResource”: [
                     “arn:aws:s3:::bucket-name”,
                     “arn:aws:s3:::bucket-name/*”
                 ] 
               }
            ]
}
```

 您可以將政策連結到使用者帳戶或角色。如需 IAM 政策的其他範例，請參閲[以 IAM 身分為基礎的政策範例](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_examples.html)。 