我创建了一个组织,有一个新的管理帐户 call itMA
并邀请了我的个人帐户 call it A
。我想要的是与组织成员共享一个dynamodb
由组织成员创建的表(例如在根目录下)。MA
A
为此,我创建了一个策略,授予对该表的完全访问权限,附加到一个全新的角色加入A
(即组织的正式成员),但不幸的是,从A
帐户中,我看不到该表。
我在哪里做错了?
政策 JSON - dynamodb-products-table-full-access
:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"dynamodb:ListContributorInsights",
"dynamodb:DescribeReservedCapacityOfferings",
"dynamodb:ListGlobalTables",
"dynamodb:ListTables",
"dynamodb:DescribeReservedCapacity",
"dynamodb:ListBackups",
"dynamodb:PurchaseReservedCapacityOfferings",
"dynamodb:DescribeLimits",
"dynamodb:ListExports",
"dynamodb:ListStreams"
],
"Resource": "*"
},
{
"Sid": "VisualEditor1",
"Effect": "Allow",
"Action": "dynamodb:*",
"Resource": "arn:aws:dynamodb:eu-central-1:<MA ID>:table/products"
}
]
}