2013-10-29 49 views
1

我在Amazon DynamoDB中創建了一個名爲'laptops'的表。我想創建一個允許我的所有dynamoDB表的所有操作的策略。我應該在策略生成器中放置哪些亞馬遜資源名稱(ARN)?DynamoDB策略生成器的ARN

arn:aws:dynamodb:* - 不工作

arn:aws:dynamodb:us-east-1:table/folders - 無法正常工作或

回答

3

確切的政策是:

{ 
    "Version": "2012-10-17", 
    "Statement": [ 
    { 
     "Action": [ 
     "dynamodb:*" 
     ], 
     "Resource": [ 
     "arn:aws:dynamodb:us-east-1:here_goes_your_account_id:table/laptops" 
     ], 
     "Effect": "Allow" 
    } 
    ] 
} 

你失蹤的區域之間,您的帳戶ID 「表」。如果您希望將此策略應用於所有DynamoDB表,請將筆記本電腦替換爲「*」。