리소스 기반 정책이 지원하는 API 작업 - Amazon DynamoDB

리소스 기반 정책이 지원하는 API 작업

이 주제에서는 리소스 기반 정책이 지원하는 API 작업을 설명합니다. 그러나 크로스 계정 액세스의 경우 리소스 기반 정책을 통해 특정 DynamoDB API 집합만 사용할 수 있습니다. 리소스 기반 정책을 리소스 유형(예: 백업 및 가져오기)에 연결할 수 없습니다. 이러한 리소스 유형에서 작동하는 API와 부합하는 IAM 작업은 리소스 기반 정책에서 지원되는 IAM 작업에서 제외됩니다. 테이블 관리자가 동일한 계정 내에서 내부 테이블 설정을 구성하기 때문에 UpdateTimeToLiveDisableKinesisStreamingDestination과 같은 API는 리소스 기반 정책을 통한 크로스 계정 액세스를 지원하지 않습니다.

크로스 계정 액세스를 지원하는 DynamoDB 데이터 영역 및 컨트롤 플레인 API는 테이블 이름 오버로딩도 지원하므로 테이블 이름 대신 테이블 ARN을 지정할 수 있습니다. 이러한 API의 TableName 파라미터에 테이블 ARN을 지정할 수 있습니다. 하지만 이러한 API가 모두 크로스 계정 액세스를 지원하는 것은 아닙니다.

데이터 영역 API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 데이터 영역 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

데이터 영역 - 테이블/인덱스 API 리소스 기반 정책 지원 크로스 계정 지원

DeleteItem

GetItem

PutItem

Query

Scan

UpdateItem

TransactGetItems

TransactWriteItems

BatchGetItem

BatchWriteItem

PartiQL API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 PartiQL API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

PartiQL API 리소스 기반 정책 지원 크로스 계정 지원

BatchExecuteStatement

아니요

ExecuteStatement

아니요

ExecuteTransaction

아니요

컨트롤 플레인 API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 컨트롤 플레인 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

컨트롤 플레인 - 테이블 API 리소스 기반 정책 지원 크로스 계정 지원

CreateTable

아니요 아니요

DeleteTable

DescribeTable

UpdateTable

버전 2019.11.21(현재) 글로벌 테이블 API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 버전 2019.11.21(현재) 글로벌 테이블 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

버전 2019.11.21(현재) 글로벌 테이블 API 리소스 기반 정책 지원 크로스 계정 지원

DescribeTableReplicaAutoScaling

아니요

UpdateTableReplicaAutoScaling

아니요

버전 2017.11.29(레거시) 글로벌 테이블 API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 버전 2017.11.29(레거시) 글로벌 테이블 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

버전 2017.11.29(레거시) 글로벌 테이블 API 리소스 기반 정책 지원 크로스 계정 지원

CreateGlobalTable

아니요 아니요

DescribeGlobalTable

아니요 아니요

DescribeGlobalTableSettings

아니요 아니요

ListGlobalTables

아니요 아니요

UpdateGlobalTable

아니요 아니요

UpdateGlobalTableSettings

아니요 아니요

태그 API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 태그와 관련하여 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

태그 API 리소스 기반 정책 지원 크로스 계정 지원

ListTagsOfResource

TagResource

UntagResource

백업 및 복원 API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 백업 및 복원과 관련하여 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

백업 및 복원 API 리소스 기반 정책 지원 크로스 계정 지원

CreateBackup

아니요

DescribeBackup

아니요 아니요

DeleteBackup

아니요 아니요

RestoreTableFromBackup

아니요 아니요

연속 백업/복원(PITR) API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 연속 백업/복원(PITR)과 관련하여 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

연속 백업/복원(PITR) API 리소스 기반 정책 지원 크로스 계정 지원

DescribeContinuousBackups

아니요

RestoreTableToPointInTime

아니요

UpdateContinuousBackups

아니요

Contributor Insights API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 연속 백업/복원(PITR)과 관련하여 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

Contributor Insights API 리소스 기반 정책 지원 크로스 계정 지원

DescribeContributorInsights

아니요

ListContributorInsights

아니요 아니요

UpdateContributorInsights

아니요

API 내보내기 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 API 내보내기 작업에서 제공하는 API 수준 지원이 나와 있습니다.

API 내보내기 리소스 기반 정책 지원 크로스 계정 지원

DescribeExport

아니요 아니요

ExportTableToPointInTime

아니요

ListExports

아니요 아니요

API 가져오기 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 API 가져오기 작업에서 제공하는 API 수준 지원이 나와 있습니다.

API 가져오기 리소스 기반 정책 지원 크로스 계정 지원

DescribeImport

아니요 아니요

ImportTable

아니요 아니요

ListImports

아니요 아니요

Amazon Kinesis Data Streams API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 Kinesis Data Streams API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

Kinesis API 리소스 기반 정책 지원 크로스 계정 지원

DescribeKinesisStreamingDestination

아니요

DisableKinesisStreamingDestination

아니요

EnableKinesisStreamingDestination

아니요

UpdateKinesisStreamingDestination

아니요

리소스 기반 정책 API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 리소스 기반 정책 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

리소스 기반 정책 API 리소스 기반 정책 지원 크로스 계정 지원

GetResourcePolicy

아니요

PutResourcePolicy

아니요

DeleteResourcePolicy

아니요

TTL API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 TTL(Time-to-Live) API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

TTL API 리소스 기반 정책 지원 크로스 계정 지원

DescribeTimeToLive

아니요

UpdateTimeToLive

아니요

기타 API 작업

다음 표에는 리소스 기반 정책 및 크로스 계정 액세스에 대해 기타 API 작업에서 제공하는 API 수준 지원이 나와 있습니다.

기타 API 리소스 기반 정책 지원 크로스 계정 지원

DescribeLimits

아니요 아니요

DescribeEndpoints

아니요 아니요

ListBackups

아니요 아니요

ListTables

아니요 아니요

DynamoDB Streams API 작업

다음 테이블에는 리소스 기반 정책 및 크로스 계정 액세스에 대한 DynamoDB Streams API의 API 수준 지원이 나열되어 있습니다.

DynamoDB Streams API 리소스 기반 정책 지원 크로스 계정 지원

DescribeStream

GetRecords

GetShardIterator

ListStreams

아니요 아니요