AWS kebijakan terkelola untuk Tabel S3 - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan terkelola untuk Tabel S3

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS Kebijakan terkelola dirancang untuk memberikan izin bagi banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan AWS terkelola mungkin tidak memberikan izin hak istimewa paling sedikit untuk kasus penggunaan spesifik Anda karena tersedia untuk digunakan semua pelanggan. AWS Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan AWS terkelola saat baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

AWS kebijakan terkelola: AmazonS3TablesFullAccess

Anda dapat melampirkan kebijakan AmazonS3TablesFullAccess ke identitas IAM Anda. Kebijakan ini memberikan izin yang memungkinkan akses penuh ke Tabel Amazon S3.

JSON
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3tables:*" ], "Resource": "*" } ] }

AWS kebijakan terkelola: AmazonS3TablesReadOnlyAccess

Anda dapat melampirkan kebijakan AmazonS3TablesReadOnlyAccess ke identitas IAM Anda. Kebijakan ini memberikan izin yang memungkinkan akses hanya-baca ke Tabel Amazon S3.

JSON
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3tables:Get*", "s3tables:List*" ], "Resource": "*" } ] }

AWS kebijakan terkelola: AmazonS3TablesLakeFormationServiceRole

Anda dapat melampirkan kebijakan AmazonS3TablesLakeFormationServiceRole ke identitas IAM Anda. Kebijakan ini memberikan izin yang memungkinkan akses peran AWS Lake Formation layanan ke Tabel S3. AWS KMS izin digunakan untuk memungkinkan Lake Formation mengakses tabel terenkripsi.

JSON
{ "Version": "2012-10-17", "Statement": [ { "Sid": "PermissionsForS3ListTableBuckets", "Effect": "Allow", "Action": [ "s3tables:ListTableBuckets" ], "Resource": [ "*" ], "Condition": { "StringEquals": { "aws:ResourceAccount": "111122223333" } } }, { "Sid": "DataAccessPermissionsForS3TablesResources", "Effect": "Allow", "Action": [ "s3tables:CreateTableBucket", "s3tables:GetTableBucket", "s3tables:CreateNamespace", "s3tables:GetNamespace", "s3tables:ListNamespaces", "s3tables:DeleteNamespace", "s3tables:DeleteTableBucket", "s3tables:CreateTable", "s3tables:DeleteTable", "s3tables:GetTable", "s3tables:ListTables", "s3tables:RenameTable", "s3tables:UpdateTableMetadataLocation", "s3tables:GetTableMetadataLocation", "s3tables:GetTableData", "s3tables:PutTableData" ], "Resource": [ "*" ], "Condition": { "StringEquals": { "aws:ResourceAccount": "111122223333" } } }, { "Sid": "KMSDataAccessPermissionsForS3TablesResources", "Effect": "Allow", "Action": [ "kms:GenerateDataKey", "kms:Decrypt" ], "Resource": "*", "Condition": { "StringLike": { "kms:ViaService": [ "s3.*.amazonaws.com" ], "kms:EncryptionContext:aws:s3:arn": "arn:aws:s3tables:*:*:bucket/*/table/*" }, "StringEquals": { "aws:ResourceAccount": "111122223333" } } }, { "Sid": "KMSDescribeKeyAccessPermissionsForS3TablesResources", "Effect": "Allow", "Action": [ "kms:DescribeKey" ], "Resource": "*", "Condition": { "StringLike": { "kms:ViaService": [ "s3tables.*.amazonaws.com" ] }, "StringEquals": { "aws:ResourceAccount": "111122223333" } } } ] }

Tabel Amazon S3 memperbarui kebijakan terkelola AWS

Lihat detail tentang pembaruan kebijakan AWS terkelola untuk Tabel Amazon S3 sejak Tabel S3 mulai melacak perubahan ini.

Perubahan Deskripsi Tanggal

Tabel Amazon S3 ditambahkan. AmazonS3TablesLakeFormationServiceRole

Tabel S3 menambahkan kebijakan AWS-managed baru yang disebut. AmazonS3TablesLakeFormationServiceRole Kebijakan ini memberikan izin yang memungkinkan akses peran layanan Lake Formation ke Tabel S3.

19 Mei 2025

Tabel Amazon S3 ditambahkan. AmazonS3TablesFullAccess

Tabel S3 menambahkan kebijakan AWS-managed baru yang disebut. AmazonS3TablesFullAccess Kebijakan ini memberikan izin yang memungkinkan akses penuh ke Tabel Amazon S3.

Desember 03, 2024

Tabel Amazon S3 ditambahkan. AmazonS3TablesReadOnlyAccess

Tabel S3 menambahkan kebijakan AWS-managed baru yang disebut. AmazonS3TablesReadOnlyAccess Kebijakan ini memberikan izin untuk mengizinkan akses hanya-baca ke Tabel Amazon S3.

Desember 03, 2024

Tabel Amazon S3 mulai melacak perubahan.

Tabel Amazon S3 mulai melacak perubahan untuk kebijakan yang AWS dikelola.

Desember 03, 2024