【发布时间】:2020-06-01 08:14:42
【问题描述】:
我想创建一个 AWS IAM 策略,以便附加的角色应该有权访问所有具有标签“Team = devops”的 S3 存储桶。我尝试了以下 JSON 文件,但它不起作用。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "*",
"Resource": "arn:aws:s3:::*",
"Condition": {
"StringEquals": {"s3:ResourceTag/Team": "devops"}
}
}
]
}
【问题讨论】:
标签: amazon-s3 terraform amazon-iam