【发布时间】:2017-07-04 15:14:20
【问题描述】:
我正在尝试编写一个策略来授予特定用户对一个存储桶的访问权限
这是我目前所拥有的:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:GetBucketLocation",
"s3:ListAllMyBuckets"
],
"Resource": "arn:aws:s3:::*"
},
{
"Effect": "Allow",
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::MYBUCKET",
"arn:aws:s3:::MYBUCKET/*"
]
}
]
}
我不希望该用户列出所有其他存储桶 所以我改变了 “资源”:“arn:aws:s3:::*” 到 “资源”:“arn:aws:s3:::MYBUCKET” 但它没有用。我不需要这个用户以编程方式访问控制台就可以了。谢谢!!
【问题讨论】:
标签: amazon-web-services amazon-s3 policies