AWS IAM策略问题:经过身份验证的Cognito用户访问DynamoDB表
创始人
2024-11-16 10:30:18
0

要允许经过身份验证的Cognito用户访问DynamoDB表,您需要创建一个AWS IAM策略,并将其附加到相应的IAM角色上。以下是解决方案的代码示例:

  1. 创建IAM策略
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "dynamodb:GetItem",
                "dynamodb:PutItem",
                "dynamodb:UpdateItem",
                "dynamodb:DeleteItem",
                "dynamodb:Query",
                "dynamodb:Scan"
            ],
            "Resource": "arn:aws:dynamodb:region:account-id:table/table-name"
        }
    ]
}

请将region更改为您的区域,account-id更改为您的AWS账户ID,table-name更改为您的DynamoDB表名称。

  1. 创建IAM角色
aws iam create-role --role-name cognito-dynamodb-role --assume-role-policy-document '{
  "Version": "2012-10-17",
  "Statement": [{
    "Effect": "Allow",
    "Principal": {
      "Federated": "cognito-identity.amazonaws.com"
    },
    "Action": "sts:AssumeRoleWithWebIdentity",
    "Condition": {
      "StringEquals": {
        "cognito-identity.amazonaws.com:aud": "IDENTITY_POOL_ID"
      }
    }
  }]
}'

请将IDENTITY_POOL_ID更改为您的Cognito身份池ID。

  1. 将IAM策略附加到IAM角色
aws iam attach-role-policy --role-name cognito-dynamodb-role --policy-arn "arn:aws:iam::account-id:policy/dynamodb-access-policy"

请将account-id更改为您的AWS账户ID,dynamodb-access-policy更改为您创建的IAM策略名称。

  1. 更新Cognito身份池的角色 在Cognito控制台中,选择您的身份池,然后转到“身份提供商”部分。选择您的身份提供商(例如,Amazon Cognito),然后在“角色”下拉菜单中选择“新建角色”。选择您创建的IAM角色(cognito-dynamodb-role)。

通过执行以上步骤,您已经创建了一个允许经过身份验证的Cognito用户访问DynamoDB表的AWS IAM策略。

相关内容

热门资讯

记者揭秘!智星菠萝辅助(透视辅... 记者揭秘!智星菠萝辅助(透视辅助)拱趴大菠萝辅助神器,扑克教程(有挂细节);模式供您选择,了解更新找...
一分钟揭秘!约局吧能能开挂(透... 一分钟揭秘!约局吧能能开挂(透视辅助)hhpoker辅助靠谱,2024新版教程(有挂教学);约局吧能...
透视辅助!wepoker模拟器... 透视辅助!wepoker模拟器哪个好用(脚本)hhpoker辅助挂是真的,科技教程(有挂技巧);囊括...
透视代打!hhpkoer辅助器... 透视代打!hhpkoer辅助器视频(辅助挂)pokemmo脚本辅助,2024新版教程(有挂教程);风...
透视了解!约局吧德州真的有透视... 透视了解!约局吧德州真的有透视挂(透视脚本)德州局HHpoker透视脚本,必胜教程(有挂分析);亲,...
六分钟了解!wepoker挂底... 六分钟了解!wepoker挂底牌(透视)德普之星开辅助,详细教程(有挂解密);德普之星开辅助是一种具...
9分钟了解!wpk私人辅助(透... 9分钟了解!wpk私人辅助(透视)hhpoker德州透视,插件教程(有挂教学);风靡全球的特色经典游...
推荐一款!wepoker究竟有... 推荐一款!wepoker究竟有透视(脚本)哈糖大菠萝开挂,介绍教程(有挂技术);囊括全国各种wepo...
每日必备!wepoker有人用... 每日必备!wepoker有人用过(脚本)wpk有那种辅助,线上教程(有挂规律);wepoker有人用...
玩家必备教程!wejoker私... 玩家必备教程!wejoker私人辅助软件(脚本)哈糖大菠萝可以开挂,可靠技巧(有挂神器)申哈糖大菠萝...