【问题标题】:S3 Policy not working when resource is specified指定资源时 S3 策略不起作用
【发布时间】:2017-10-05 20:27:50
【问题描述】:

我设置了一个 Rails 应用程序来将文件上传到 S3 我有一个 IAM 用户,该用户附加了一个内联策略。

当我使用以下策略时,一切正常:

{
"Version": "2012-10-17",
"Statement": [
    {
        "Sid": "Stmt1494133349000",
        "Effect": "Allow",
        "Action": [
            "s3:*"
        ],
        "Resource": [
            "*"
        ]
    }
]
}

现在,当我尝试指定存储桶的 ARN 时,我的应用中出现拒绝访问错误。

{
"Version": "2012-10-17",
"Statement": [
    {
        "Sid": "Stmt1494133349000",
        "Effect": "Allow",
        "Action": [
            "s3:*"
        ],
        "Resource": [
            "arn:aws:s3:::my-bucket"
        ]
    }
]
}

ARN 直接从我的存储桶中复制。不知道为什么第二个政策不起作用。它应该根据我读过的所有内容。

【问题讨论】:

    标签: amazon-s3 amazon-iam amazon-policy


    【解决方案1】:

    这是你的桶:

    "Resource": [
            "arn:aws:s3:::my-bucket"
    ]
    

    这是您的存储桶您存储桶中的对象:

    "Resource": [
            "arn:aws:s3:::my-bucket",
            "arn:aws:s3:::my-bucket/*"
    ]
    

    【讨论】:

    • 就是这样!无论出于何种原因,我都认为授予对存储桶的访问权限也可以访问它的对象。谢谢!
    猜你喜欢
    • 2013-10-04
    • 2023-03-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-08-11
    • 1970-01-01
    • 2021-06-01
    相关资源
    最近更新 更多