【发布时间】:2015-11-16 21:12:22
【问题描述】:
我有一个允许访问 1 个存储桶的政策:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket",
"s3:GetBucketLocation"
],
"Resource": "arn:aws:s3:::MYBUCKETNAME"
},
{
"Effect": "Allow",
"Action": [
"s3:PutObject",
"s3:GetObject",
"s3:DeleteObject"
],
"Resource": "arn:aws:s3:::MYBUCKETNAME/*"
}
]
}
我很好奇我是如何允许访问多个存储桶的?但是,我不想允许访问所有存储桶。我真的只是将“声明”部分的 2 个子部分加倍吗?
此外,我需要授予访问权限的存储桶的名称将有一个模式,例如:
abc-xyz-client
客户总是与众不同。添加某种通配符访问是否更容易?
【问题讨论】:
标签: amazon-web-services amazon-s3