【发布时间】:2020-01-14 16:46:52
【问题描述】:
根据我的理解,在不授予访问权限的情况下,任何 IAM 用户都无法访问 S3 存储桶/对象。但在我的用例中,我可以访问它。
我是否误解了 S3 中的安全策略。 这是我的用例,我在 AWS 中有根帐户,比如根用户。这个用户创建了两个 IAM 用户,比如 Admin 和 Test 用户。并且根用户向两个 IAM 用户授予了 S3FullAccess 权限。
现在我以管理员身份登录并创建了一个存储桶(比如 Test)。并启用“阻止所有公共访问”。
现在,即使启用了“阻止所有公共访问”,我仍然可以使用另一个 IAM 用户访问测试存储桶。 理想情况下它不应该是正确的。测试用户在访问测试存储桶时应该获得拒绝访问权限。 我是否遗漏了什么,任何帮助将不胜感激
谢谢 AWS 学习者
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-iam