【问题标题】:S3 bucket policy - object level?S3 存储桶策略 - 对象级别?
【发布时间】:2021-02-05 15:08:13
【问题描述】:

是否可以仅授予特定对象级别的权限,即仅与 /file.txt 匹配但在给定存储桶中的任何位置的对象?

    {
        "Effect": "Allow",
        "Principal": {
            "AWS": "arn:aws:iam:accountARN"
        },
        "Action": [
            "s3:GetObject",
            "s3:ListBucket",
            "s3:GetObjectVersion",
            "s3:GetBucketVersioning",
            "s3:ListBucketVersions"
        ],
        "Resource": [
            "arn:aws:s3:::bucket",
            "arn:aws:s3:::bucket/thing1/thing2/*/*/*/file.txt"            ]
    }

因为我的 S3 目录结构是:

bucket/thing1/thing2/2021/01/22/file.txt

所以我的目标是在 thing2 下存在 file.txt 的任何地方(因为日期文件夹是动态的),该用户应该有权访问。

不确定这样的方法是否可行?事实上,我几乎可以肯定它不会

"arn:aws:s3:::bucket/thing1/thing2/*/*/*/file.txt"  

我尝试研究使用条件,但这对我的用例没有太大意义。

https://docs.aws.amazon.com/AmazonS3/latest/dev/amazon-s3-policy-keys.html#condition-key-bucket-ops-2

【问题讨论】:

    标签: amazon-web-services amazon-s3


    【解决方案1】:

    我认为以下方法可行。

    arn:aws:s3:::bucket*/file.txt
    

    【讨论】:

      【解决方案2】:

      实际上这是最终奏效的:

      "arn:aws:s3:::bucket/thing1/thing2/*/file.txt"
      

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2011-09-10
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2023-02-26
        • 2021-01-19
        • 2021-03-31
        • 2015-03-14
        相关资源
        最近更新 更多