【发布时间】:2021-07-27 20:27:02
【问题描述】:
我有一个附加了拒绝策略的存储桶,或多或少像这样
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "RestrictedAccess",
"Effect": "Deny",
"NotPrincipal": {
"AWS": [
"arn:aws:iam::1234567890:user/someuser@somecompany",
]
},
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::my-bucket",
"arn:aws:s3:::my-bucket/*"
]
}
]
}
很明显,即使我授予 IAM 用户/角色访问存储桶的 IAM 权限,上述Deny 仍将占上风。
现在,我想创建一个 EC2 实例,该实例也应该有权访问此存储桶。
我应该在这里添加什么类型的委托人
"AWS": [
"arn:aws:iam::1234567890:user/someuser@somecompany",
]
},
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-iam