将IAM策略添加到DynamoDB表

时间:2020-02-27 21:14:11

标签: amazon-web-services amazon-dynamodb

有没有一种方法可以向Dynamo表本身添加策略-类似于我可以直接向S3存储桶中添加存储桶策略的方式。我想防止任何人对我的桌子做任何我不希望他们做的事情。我知道我可以指定自己的角色,等等。但是如何在表格本身上做到这一点?

谢谢!

1 个答案:

答案 0 :(得分:2)

不。 S3和其他较旧的服务(例如SQS)实际上是这里的异常值。大多数AWS服务本身对资源都没有策略,而是倾向于使用IAM来控制访问。 DynamoDB Security Best Practices页有很好的建议。