View a markdown version of this page

AWS politiques gérées pour Amazon DynamoDB - Amazon DynamoDB

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS politiques gérées pour Amazon DynamoDB

DynamoDB utilise des politiques AWS gérées pour définir un ensemble d'autorisations dont le service a besoin pour effectuer des actions spécifiques. DynamoDB gère et met à jour ses politiques AWS gérées. Vous ne pouvez pas modifier les autorisations dans les politiques AWS gérées. Pour plus d'informations sur les politiques AWS gérées, consultez les politiques AWS gérées dans le Guide de l'utilisateur IAM.

DynamoDB peut parfois ajouter des autorisations supplémentaires à une politique AWS gérée afin de prendre en charge de nouvelles fonctionnalités. Ce type de mise à jour affecte toutes les identités (utilisateurs, groupes et rôles) auxquelles la politique est attachée. Une politique AWS gérée est plus susceptible d'être mise à jour lorsqu'une nouvelle fonctionnalité est lancée ou lorsque de nouvelles opérations deviennent disponibles. DynamoDB ne supprimera pas les autorisations d'une politique AWS gérée, de sorte que les mises à jour des politiques n'interrompront pas vos autorisations existantes. Pour obtenir la liste complète des politiques AWS gérées, consultez la section Politiques AWS gérées.

AWS stratégie gérée : DynamoDBReplicationServiceRolePolicy

Vous ne pouvez pas attacher la politique DynamoDBReplicationServiceRolePolicy à vos entités IAM. Cette politique est attachée à un rôle lié au service qui permet à DynamoDB d’effectuer des actions en votre nom. Pour plus d’informations, consultez Utilisation d’IAM avec des tables globales.

Cette politique accorde des autorisations qui permettent au rôle lié au service d’effectuer une réplication de données entre des réplicas de tables globales. Elle accorde également des autorisations administratives pour gérer les réplicas de tables globales en votre nom.

Détails de l’autorisation

Cette politique accorde les autorisations suivantes :

  • dynamodb : réaliser la réplication des données et gérer les réplicas de tables.

  • application-autoscaling : extraire et gérer les paramètres d’autoscaling des tables

  • account : récupérer le statut de la région pour évaluer l’accessibilité des réplicas.

  • iam : pour créer le rôle lié à un service pour Application Auto Scaling dans le cas où le rôle lié au service n’existerait pas déjà.

La définition de cette politique gérée se trouve ici.

AWS stratégie gérée : AmazonDynamoDBFullAccess _v2

La politique AmazonDynamoDBFullAccess_v2 limitée accorde des privilèges d’accès spécifiques aux utilisateurs. Vous pouvez associer la politique AmazonDynamoDBFullAccess_v2 à vos identités IAM. Cette politique accorde un accès administratif aux ressources Amazon DynamoDB et accorde à une identité IAM (telle qu'un utilisateur, un groupe ou un rôle) l'accès à Services AWS celle à laquelle DynamoDB est intégré pour utiliser toutes les fonctionnalités de DynamoDB. L’utilisation de cette politique permet d’accéder à toutes les fonctionnalités de DynamoDB disponibles dans la Console de gestion AWS.

Détails de l’autorisation

Cette politique inclut les autorisations suivantes :

  • Amazon DynamoDB

  • DynamoDB Accelerator

  • AWS KMS

  • Groupes de ressources AWS Tagging

  • Lambda

  • Application Auto Scaling

  • CloudWatch

  • Amazon Kinesis

  • Amazon EC2

  • IAM

Pour revoir le JSON format de la politique, consultez AmazonDynamoDBFullAccess _v2.

AWS stratégie gérée : AmazonDynamoDBReadOnlyAccess

Vous pouvez associer la politique AmazonDynamoDBReadOnlyAccess à vos identités IAM.

Cette politique accorde un accès en lecture à Amazon DynamoDB.

Détails de l’autorisation

Cette politique inclut les autorisations suivantes :

  • Amazon DynamoDB : fournit un accès en lecture seule à Amazon DynamoDB.

  • Amazon DynamoDB Accelerator (DAX) : fournit un accès en lecture seule à Amazon DynamoDB Accelerator (DAX).

  • Application Auto Scaling : permet aux principaux de visualiser les configurations à partir d’Application Auto Scaling. Cela est nécessaire pour que les utilisateurs puissent afficher les politiques de mise à l’échelle automatique associées à une table.

  • CloudWatch— Permet aux directeurs d'afficher les données métriques et les alarmes configurées dans CloudWatch. Cela est nécessaire pour que les utilisateurs puissent visualiser la taille de la table facturable et CloudWatch les alarmes configurées pour une table.

  • AWS Data Pipeline— Permet aux administrateurs de visualiser les objets AWS Data Pipeline et les objets associés.

  • Amazon EC2 : permet aux principaux de décrire les VPC, les sous-réseaux et les groupes de sécurité Amazon EC2.

  • IAM : permet aux principaux d’afficher les rôles IAM.

  • AWS KMS— Permet aux administrateurs de visualiser les clés configurées dans AWS KMS. Cela est nécessaire pour que les utilisateurs puissent voir AWS KMS keys ce qu'ils créent et gèrent dans leur compte.

  • Amazon SNS : permet aux principaux de répertorier les rubriques Amazon SNS et les abonnements par rubrique.

  • Groupes de ressources AWS : permet aux principaux d’afficher les groupes de ressources et leurs requêtes.

  • Groupes de ressources AWS Tagging : permet aux principaux de répertorier toutes les ressources balisées ou précédemment balisées d’une région.

  • Kinesis : permet aux principaux de consulter les descriptions des flux de données Kinesis.

  • Amazon CloudWatch Contributor Insights : permet aux principaux de consulter les données de séries temporelles collectées par les règles Contributor Insights.

Pour consulter le JSON format de la politique, consultez AmazonDynamoDBReadOnlyAccess.

Mises à jour de DynamoDB vers AWS stratégies gérées

Ce tableau présente les mises à jour des politiques de gestion des AWS accès pour DynamoDB.

Modifier Description Date de modification
AmazonDynamoDBFullAccess : obsolète

Cette politique a été remplacée par une politique limitée nommée AmazonDynamoDBFullAccess_v2.

La AmazonDynamoDBFullAccess politique est obsolète et n'est plus recommandée.

28 avril 2025
Mise à jour de AmazonDynamoDBReadOnlyAccess vers une politique existante AmazonDynamoDBReadOnlyAccess a ajouté les autorisations dynamodb:GetAbacStatus et dynamodb:UpdateAbacStatus. Ces autorisations vous permettent de consulter l'état de l'ABAC et d'activer l'ABAC pour vous Compte AWS dans la région actuelle. 18 novembre 2024
Mise à jour de AmazonDynamoDBReadOnlyAccess vers une politique existante AmazonDynamoDBReadOnlyAccess a ajouté l’autorisation dynamodb:GetResourcePolicy. Cette autorisation permet d’accéder aux politiques basées sur les ressources associées aux ressources DynamoDB. 20 mars 2024
Mise à jour de DynamoDBReplicationServiceRolePolicy vers une politique existante DynamoDBReplicationServiceRolePolicy a ajouté l’autorisation dynamodb:GetResourcePolicy. Cette autorisation permet au rôle lié au service de lire les politiques basées sur les ressources associées aux ressources DynamoDB. 15 décembre 2023
Mise à jour de DynamoDBReplicationServiceRolePolicy vers une politique existante DynamoDBReplicationServiceRolePolicy a ajouté l’autorisation account:ListRegions. Cette autorisation permet au rôle lié au service d’évaluer l’accessibilité des réplicas. 10 mai 2023
DynamoDBReplicationServiceRolePolicy ajouté à la liste des politiques gérées Ajout d’informations sur la politique gérée DynamoDBReplicationServiceRolePolicy, qui est utilisée par le rôle lié au service des tables globales DynamoDB. 10 mai 2023
Les tables globales DynamoDB ont commencé à effectuer le suivi des modifications Les tables globales DynamoDB ont commencé à suivre les modifications apportées à ses politiques AWS gérées. 10 mai 2023