

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Exemple 4 : Balisage de flux à l'aide de CloudFormation
<a name="streams-abac-example-4"></a>

Vous pouvez spécifier des balises sur DynamoDB Streams directement dans vos CloudFormation modèles. Les balises de flux sont définies dans la `StreamSpecification` propriété pour les tables standard et dans la `ReplicaStreamSpecification` propriété pour les tables globales.

## AWS::DynamoDB : :Tableau
<a name="streams-abac-example-4-table"></a>

```
Resources:
  MyTable:
    Type: AWS::DynamoDB::Table
    Properties:
      TableName: MyTable
      AttributeDefinitions:
        - AttributeName: id
          AttributeType: S
      KeySchema:
        - AttributeName: id
          KeyType: HASH
      BillingMode: PAY_PER_REQUEST
      Tags:
        - Key: TableEnv
          Value: Production
      StreamSpecification:
        StreamViewType: NEW_AND_OLD_IMAGES
        Tags:
          - Key: StreamEnv
            Value: Production
          - Key: StreamTeam
            Value: Payments
```

## AWS::DynamoBase de données : GlobalTable
<a name="streams-abac-example-4-global-table"></a>

```
Resources:
  MyGlobalTable:
    Type: AWS::DynamoDB::GlobalTable
    Properties:
      TableName: MyGlobalTable
      AttributeDefinitions:
        - AttributeName: id
          AttributeType: S
      KeySchema:
        - AttributeName: id
          KeyType: HASH
      BillingMode: PAY_PER_REQUEST
      StreamSpecification:
        StreamViewType: NEW_AND_OLD_IMAGES
      Replicas:
        - Region: us-east-1
          Tags:
            - Key: TableEnv
              Value: Production
          ReplicaStreamSpecification:
            Tags:
              - Key: StreamEnv
                Value: Production
              - Key: StreamTeam
                Value: Payments
        - Region: eu-west-1
          Tags:
            - Key: TableEnv
              Value: Production
          ReplicaStreamSpecification:
            Tags:
              - Key: StreamEnv
                Value: Production
              - Key: StreamTeam
                Value: Payments
```

Outre les balises de flux explicites, propage CloudFormation également les balises au niveau de la pile aux flux. Si des balises sont configurées dans votre pile, celles-ci sont automatiquement appliquées à toutes les ressources de la pile, y compris les flux.

**Important**  
Le rôle IAM utilisé pour votre CloudFormation déploiement doit disposer d'`dynamodb:UntagResource`autorisations `dynamodb:TagResource` et d'autorisations sur les ressources de flux (`arn:aws:dynamodb:*:*:table/*/stream/*`) pour appliquer des balises aux flux. Si ces autorisations sont manquantes, consultez [CloudFormation les déploiements échouent lors du balisage des flux](abac-troubleshooting-streams.md#abac-troubleshooting-streams-cfn-tagging) pour plus de détails.