【发布时间】:2018-03-08 16:09:56
【问题描述】:
首先,这两个 ACL 选项有什么区别:private/bucket-owner-full-control?从文档中,一个是“所有者”的 FULL_CONTROL,另一个是“对象所有者和存储桶所有者”的 FULL_CONTROL。然后我认为“私有”仅适用于对象所有者,甚至不适用于存储桶所有者,因此存储桶所有者无法访问该对象。这不是真的……
其次,有没有办法完全停止从 S3 控制台浏览数据? 谢谢。
【问题讨论】:
-
“这不是真的...” 是的。 请记住,“所有者”是指 AWS 账户(不是特定 IAM 用户)创建了 [ 存储桶 | object ],请描述您认为这不正确的场景。
-
我是用超级权限的root帐号浏览的……我想这可以解释。对于创建存储桶但不是根帐户的帐户,这两个标准 ACL 之间存在差异。谢谢。
-
帐户!= 用户。没有“root 帐户”。根 user 和所有 IAM users 都是同一个 AWS account 的一部分。创建存储桶的“谁”是指创建用户所属的 AWS 账户,而不是该账户中的个人用户。对象也是如此。每个的所有者都是整个 AWS 账户——而不是单个用户。
-
谢谢你迈克尔!
标签: amazon-web-services amazon-s3