あるテーブルに対するすべての操作を可能にする
Action
に dynamodb:*
というワイルド―カードを指定することで、DynamoDB のすべての API を使った操作を可能にしています。
通常は、特定のアクションのみを許可すべきです。
あるテーブルの読み取りを行えるようにする
このポリシーステートメントは、アカウント 123456789012
が所有する Books
テーブルの読み取り(Query や Scan)が可能であることを示します。
下記は、もう少し可能な操作を増やしたバージョンです。
関連記事