【发布时间】:2012-12-24 23:28:33
【问题描述】:
我有一堆文件想放在 S3 上,以便仅对特定 IAM 用户进行访问。我尝试将策略与用户和存储桶相关联,并尝试使用 s3-cmd 访问存储桶中的文件。但是,我在响应中不断收到拒绝访问 xml(403 禁止)。我的政策如下所示:
{
"Version": "2008-10-17",
"Statement": [
{
"Sid": "<a statementID>",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::<my-account-num>:user/<username>"
},
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::<bucket-name>/*",
"arn:aws:s3:::<bucket>"
]
}
]
}
仅当我将 Principal 设置为“AWS”:“*”时,我才能通过 REST 调用下载资源。
相关用户附有“超级用户”政策:
{
"Statement": [
{
"Effect": "Allow",
"NotAction": "iam:*",
"Resource": "*"
}
]
}
如何使用 S3 存储桶进行仅限私有的访问?请帮忙。
【问题讨论】:
-
你能发布一个完整的解决方案吗?
标签: rest amazon-s3 amazon policy