【发布时间】:2020-08-21 12:56:17
【问题描述】:
我想创建一个 S3 存储桶
规则:
互联网上的所有用户只有拥有对象的完整路径,才能访问存储桶中的对象,不能访问目录结构和目录中的列表项
只有一个 IAM 用户拥有对存储桶的读取、写入、列出和删除权限
其他所有用户只有在知道对象的完整路径并且没有写入或列表访问权限时才具有读取权限。
如何以最安全的方式实现这一目标?这样没有黑客可以插入/编辑/删除我存储桶中的数据
我的存储桶权限设置应该是什么样的(阻止公共访问设置)?
我的存储桶策略应该是什么样的?
我的 IAM 用户政策应该是什么样的?
如果我在同一个 aws 账户中使用相同的策略创建另一个 IAM 用户怎么办?此 IAM 用户是否有权编辑、插入、删除
如果我在具有相同策略的不同 aws 账户中创建另一个 IAM 用户怎么办?此 IAM 用户是否有权编辑、插入、删除
【问题讨论】:
-
如果您添加一些示例或到目前为止所做的工作会很好
-
您是否尝试过阅读文档 S3 公共访问和 IAM?我认为可能有您想要的确切示例
标签: amazon-web-services amazon-s3