Согласно документам, ресурсы должны быть отформатированы как:
Для запроса таблицы: arn: aws: dynamicodb: region: account-id: table / table-name
или: arn: aws: dynamicodb: region: id-идентификатора: таблица / *
То же самое относится и к сканированию:
Для сканирования таблицы: arn: aws: Dynamodb: region: account-id: имя таблицы / таблицы
или: arn: aws: DynamodB: регион: идентификатор учетной записи: таблица / *
Вы пытались изменить ресурсы на:
"Resource": [
"arn:aws:dynamodb:us-east-2:342213474092:table/Foo",
"arn:aws:dynamodb:us-east-2:342213474092:table/Bar"
],
Документы здесь: Разрешения API DynamoDB
Исходя из вашего последнего комментария, это должно работать для вас:
arn:aws:dynamodb:region:account-id:table/*/index/*