【发布时间】:2016-08-05 17:21:01
【问题描述】:
我正在尝试允许从 3 个指定的 IP 地址连接到存储桶。当我以这种方式添加它们时:
{
"Version": "2008-10-17",
"Id": "S3PolicyId1",
"Statement": [
{
"Sid": "IPDeny",
"Effect": "Deny",
"Principal": {
"AWS": "*"
},
"Action": "s3:*",
"Resource": "arn:aws:s3:::bucket/*",
"Condition": {
"NotIpAddress": {
"aws:SourceIp": "ip1",
"aws:SourceIp": "ip2",
"aws:SourceIp": "ip3"
}
}
}
]
}
保存后,三行中的一行将被保留,因此我只能设置一个 IP。知道如何在不长时间添加新语句和解决方法的情况下做到这一点吗?
【问题讨论】:
标签: amazon-web-services amazon-s3 ip-address private access-denied