【发布时间】:2021-03-27 08:21:23
【问题描述】:
我正在从事 aws SAM 项目,我需要将我的 S3 存储桶的访问权限授予来自未知 aws 帐户的多个 iam 用户,但我无法使存储桶公开访问。我想保护我的存储桶以及我希望来自任何 aws 帐户的任何 iam 用户访问我的 S3 存储桶的内容。这可能吗?
以下是我尝试过并且效果很好的策略。
{
"Version": "2012-10-17",
"Id": "Policy1616828964582",
"Statement": [
{
"Sid": "Stmt1616828940658",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::123456789012:role/STS_Role_demo"
},
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::new-demo-bkt/*"
}
]
}
上述政策适用于一个用户,但我希望其他 AWS 账户中的任何用户都可以访问我的内容,而无需公开存储桶和对象,那么我该如何实现呢?
【问题讨论】:
-
你不能这样做。如果您不知道其他帐户,则必须将存储桶公开。
标签: amazon-web-services amazon-s3 amazon-iam policy bucket