【发布时间】:2015-10-29 21:09:44
【问题描述】:
我正在尝试将 S3 存储桶转移到另一个存储桶,因为开发人员要离开我们的团队。我使用 S3 创建了另一个 AWS 账户。我正在执行以下步骤: https://aws.amazon.com/premiumsupport/knowledge-center/account-transfer-s3/
源 AWS 账户中的存储桶策略工作正常,但是当我尝试目标策略时:
{
"Version": "2012-10-17",
"Statement": {
"Effect": "Allow",
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::sourcebucket",
"arn:aws:s3:::sourcebucket/*",
"arn:aws:s3:::destinationbucket",
"arn:aws:s3:::destinationbucket/*"
]
}
}
并且仅使用我的帐户详细信息更新上面的 sourcebucket 和 dest 存储桶项目,我收到错误: 语句缺少必需元素 - 语句“NO_ID-0”缺少“主体”元素
【问题讨论】:
-
想知道您为什么选择将 S3 存储桶转移到新的 AWS 账户。您是否为每个开发人员提供了一个唯一的 AWS 账户?这不是一个好的、可持续的模式。
-
设置不正确,开发人员使用他的个人亚马逊帐户创建,以及如何离开公司。因此,我们创建了一个公司帐户,并需要将所有内容转移到那里。
-
好的,听起来不错。正如迈克尔所指出的,这组指令提供了两种策略。第一个是存储桶策略(将其应用于源存储桶);第二个是 IAM 用户策略(将其应用于目标账户中将进行复制的 IAM 用户)。
标签: amazon-web-services amazon-s3