2017-03-05 3 views
0

テーブル内の属性に基づいてダイナモレコードへのアクセスを制限しようとしています。私が読んだドキュメントから、私が巨大なエラーを出さない限り、これを行うための簡単な方法はないようです。私は表1のユーザが、表2に記載されている情報へのフルアクセスを持ってできるようにしたいと思いDynamoDBへのベースアクセスレコード内の属性のレコードを外します。

Table 1 
userid 
groups <-- (a list of groupids that the user belongs to) 


Table 2 
groupid 
data 
someotherdata 

DynamoDBのを介して可能これは、次のとおりです。ここで私が達成したいものの例はありますか?

おかげ

答えて

0

あなたがIAMであなたのグループを管理する場合は、特定のグループに項目内の項目と属性への可視性とアクセスを制限することができます。表1にfine-grained access controlポリシーを設定することができます。

関連する問題