Permisos para consultar tablas de metadatos - Amazon Simple Storage Service

Permisos para consultar tablas de metadatos

Para poder consultar el diario de Metadatos de S3 y las tablas de inventario en directo, debe tener ciertos permisos de Tablas de S3. Si las tablas de metadatos se han cifrado con el cifrado del servidor mediante claves de AWS Key Management Service (AWS KMS) (SSE-KMS), también debe tener el permiso kms:Decrypt para descifrar los datos de la tabla.

Al crear la configuración de las tablas de metadatos, estas se almacenan en un bucket de tablas administradas de AWS. Todas las configuraciones de tablas de metadatos de la cuenta y de la misma región se almacenan en un único bucket de tablas administradas de AWS denominado aws-s3.

Para consultar tablas de metadatos, puede utilizar la siguiente política de ejemplo. Para utilizar esta política, sustituya user input placeholders por su información.

{ "Version":"2012-10-17", "Statement":[ { "Sid":"PermissionsToQueryMetadataTables", "Effect":"Allow", "Action":[ "s3tables:GetTable", "s3tables:GetTableData", "s3tables:GetTableMetadataLocation", "kms:Decrypt" ], "Resource":[ "arn:aws:s3tables:region:account_id:bucket/aws-s3", "arn:aws:s3tables:region:account_id:bucket/aws-s3/table/*" ] } ] }