【问题标题】:Grant access to only one bucket in S3仅授予对 S3 中一个存储桶的访问权限
【发布时间】:2017-07-04 15:14:20
【问题描述】:

我正在尝试编写一个策略来授予特定用户对一个存储桶的访问权限

这是我目前所拥有的:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "s3:GetBucketLocation",
                "s3:ListAllMyBuckets"
            ],
            "Resource": "arn:aws:s3:::*"
        },
        {
            "Effect": "Allow",
            "Action": "s3:*",
            "Resource": [
                "arn:aws:s3:::MYBUCKET",
                "arn:aws:s3:::MYBUCKET/*"
            ]
        }
    ]
}

我不希望该用户列出所有其他存储桶 所以我改变了 “资源”:“arn:aws:s3:::*”“资源”:“arn:aws:s3:::MYBUCKET” 但它没有用。我不需要这个用户以编程方式访问控制台就可以了。谢谢!!

【问题讨论】:

    标签: amazon-web-services amazon-s3 policies


    【解决方案1】:

    无法限制ListAllMyBuckets 命令的结果。他们要么看到所有存储桶的列表,要么根本看不到。

    如果他们知道他们希望使用哪个存储桶,那么您可以简单地删除列出存储桶的权限。他们仍然可以列出MYBUCKET内容 和上传/下载对象。他们只是无法请求存储桶列表。 (并且 S3 管理控制台将无法运行,因为它希望能够列出帐户中的所有存储桶)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-09-05
      • 1970-01-01
      • 1970-01-01
      • 2020-08-22
      • 2013-10-31
      • 1970-01-01
      • 2017-01-01
      相关资源
      最近更新 更多