【发布时间】:2020-12-12 15:10:50
【问题描述】:
我想要一种简单且尽可能轻松的方法,一次提取一个存储桶策略(在具有大量存储桶的帐户中)。我主要关心 IAM 角色和用户以及他们可以访问存储桶中的哪些资源。运行aws s3api get-bucket-policy 会以难以阅读的格式吐出超出我需要的内容。我希望将某种格式化文件与谁可以访问什么的简单(可能很长)分解在一起。在我编写脚本并以艰难的方式完成之前有什么建议吗?
【问题讨论】:
-
记住存储桶策略是控制对存储桶的访问的方法之一。可能有直接分配给用户/组/角色的 IAM 策略,这些策略也可以授予用户访问权限
-
正确。那是下一个。
-
你想要做的是一个非常复杂的任务,甚至 AWS 都没有完全弄清楚,这从他们的策略模拟器并不完美。
标签: amazon-web-services amazon-s3 amazon-iam aws-cli