【问题标题】:IAM policy on S3 bucketS3 存储桶上的 IAM 策略
【发布时间】:2019-02-26 03:06:11
【问题描述】:

我总是对两者感到困惑,但我想在 S3 存储桶上添加一个 IAM 策略。 基本上我已经为 Amazon 转录创建了一个输出存储桶,但似乎我需要添加 IAM 角色以允许转录作业写入存储桶。我认为如果我可以将 AmazonTranscribeFullAccess 附加到 S3 存储桶,它将起作用,但我无法附加此策略。您能否告知我如何在新存储桶上添加此策略?

【问题讨论】:

  • 您是否拥有 Transcribe 保存到的存储桶?也就是说,您的 IAM 用户是否有权写入存储桶?如果您运行转录作业,您会收到什么错误消息?
  • 是的,我拥有保存转录作业的存储桶。所以基本上我可以访问存储桶。我明白您的意思是,由于我的 IAM 用户创建了作业和存储桶,因此作业应该有权写入存储桶吗?我无法运行该作业,因为输出存储桶需要某种我无法获取的格式的存储桶名称。我尝试了存储桶 url 和 ARN,但它不起作用。感谢您的回复。

标签: amazon-web-services amazon-s3 aws-iam aws-transcribe


【解决方案1】:

您需要深入研究一些概念,以了解 IAM 策略和 S3 存储桶策略之间的区别。详细指南为:https://docs.aws.amazon.com/AmazonS3/latest/dev/how-s3-evaluates-access-control.html

您可以将 IAM 策略附加到用户、组和角色,也可以将存储桶策略附加到 S3 存储桶。

尝试将 S3 访问权限添加到您用于运行转录作业的用户/角色。

【讨论】:

    猜你喜欢
    • 2012-11-23
    • 1970-01-01
    • 2023-03-29
    • 2016-12-23
    • 2018-10-20
    • 1970-01-01
    • 2013-10-25
    • 2019-11-09
    • 2011-09-10
    相关资源
    最近更新 更多