【发布时间】:2021-04-13 22:09:16
【问题描述】:
我知道如何通过 AWS 控制台 en IAM 创建用户,但我想知道我应该在哪里或如何设置该用户的权限,以便他只能:
- 将文件上传/删除到特定 S3 存储桶中的特定文件夹
我有这个桶:
所以我想知道我是否必须在该界面中设置权限,或者直接在 IAM 服务中的用户中设置权限
我正在使用此策略在那里创建一个组:
但是对于“写入”和“读取”有很多策略,我只需要在特定存储桶中写入/读取文件需要哪些策略?
编辑:目前我有这个政策:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"s3:PutObject",
"s3:ListBucket",
"s3:DeleteObject"
],
"Resource": "arn:aws:s3:::static.XXXXXX.com/images/carousel/*",
"Condition": {
"BoolIfExists": {
"aws:MultiFactorAuthPresent": "true"
}
}
}
]
}
我想知道这是否足以:
- 登录 AWS 控制台
- 转到 S3 存储桶并删除/读取我想要的存储桶文件夹中的对象
【问题讨论】:
标签: amazon-s3