【发布时间】:2019-08-06 19:51:50
【问题描述】:
我需要创建一个策略,根据它们的标签授予对某些服务(例如:lambda、s3、apigateway)的完全访问权限。我的想法是:仅在具有某些标签的情况下才授予对该资源的完全访问权限(例如:projectName = SpaceX)。另一方面,如果资源没有所需的标签,则拒绝任何请求。
【问题讨论】:
标签: amazon-web-services amazon-iam
我需要创建一个策略,根据它们的标签授予对某些服务(例如:lambda、s3、apigateway)的完全访问权限。我的想法是:仅在具有某些标签的情况下才授予对该资源的完全访问权限(例如:projectName = SpaceX)。另一方面,如果资源没有所需的标签,则拒绝任何请求。
【问题讨论】:
标签: amazon-web-services amazon-iam
见https://docs.aws.amazon.com/IAM/latest/UserGuide/access_tags.html
{
"Version" : "2012-10-17",
"Statement" : [
{
"Effect" : "Allow",
"Action" : "s3:*",
"Resource" : "*",
"Condition" : {
"StringEquals" : {
"aws:ResourceTag/env" : "prod"
}
}
}
]
}
这将允许在标记为 env: prod 的 S3 上进行任何操作
【讨论】: