Politiques basées sur l’identité IAM pour S3 Tables
Par défaut, les utilisateurs et les rôles ne sont pas autorisés à créer ni modifier les tables et les compartiments de tables. Ils ne peuvent pas non plus effectuer de tâches à l’aide de la console s3, de l’AWS Command Line Interface (AWS CLI) ou des API REST Amazon S3. Pour créer des tables et des compartiments de tables et y accéder, un administrateur Gestion des identités et des accès AWS (IAM) doit accorder les autorisations nécessaires au rôle ou aux utilisateurs IAM. Pour apprendre à créer une politique basée sur l’identité IAM à l’aide de ces exemples de documents de politique JSON, consultez Création de politiques dans l’onglet JSON dans le Guide de l’utilisateur IAM.
La rubrique suivante présente des exemples de politiques basées sur l’identité IAM. Pour utiliser les exemples de politiques suivants, remplacez les espaces réservés d’entrée utilisateur par vos propres informations.
Rubriques
Exemple 1 : autoriser l’accès pour créer et utiliser des compartiments de tables
.