【发布时间】:2021-09-20 06:16:56
【问题描述】:
什么是 s3 存储桶策略允许 IAM 用户访问对象 url,它基本上是我上传到 S3 存储桶的对象的 HTTPs url。
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "ListBucket",
"Effect": "Allow",
"Action": [
"s3:ListBucket"
],
"Resource": "arn:aws:s3:::bucket"
},
{
"Sid": "GetObject",
"Effect": "Allow",
"Action": [
"s3:GetObject"
],
"Resource": "arn:aws:s3:::bucket/*"
}
]
}
通过上述策略,我可以将对象下载到本地,但我无法使用包含 Https 链接的对象 url 访问它。如果我将 s3 存储桶完全公开,那么只有这样我才能拥有对对象 url 的 https 访问权限。
我不想提供完全的公共访问权限以及如何通过存储桶策略提供对此的访问权限?
【问题讨论】:
标签: amazon-web-services amazon-s3 aws-policies aws-permissions