【发布时间】:2020-10-03 07:52:23
【问题描述】:
当我对用户使用管理策略时,有没有人遇到过这种情况,它可以工作,但是当我使用内联策略时,它说访问被拒绝。我正在为 IAM 用户授予对存储桶的读取权限,因为它只能访问该存储桶。
管理政策
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:Get*",
"s3:List*"
],
"Resource": "*"
}
]
}
内联政策
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:Get*",
"s3:List*"
],
"Resource": "arn:aws:s3:::mybucketname/*"
}
]
}
我也试过了
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "S3Permissions",
"Action": "s3:*",
"Effect": "Allow",
"Resource": [
"arn:aws:s3:::mybucketname/*",
"arn:aws:s3:::mybucketname"
]
}
]
}
【问题讨论】:
-
“它不起作用”是什么意思?它不是很具体。有什么错误吗?
-
我遇到的问题是访问被拒绝
-
访问拒绝在哪里?要使用 AWS 控制台,需要更多权限。对于程序化访问,您的最后一个策略应该没问题。
-
仪表板中 IAM 用户在仪表板中的访问被拒绝。用户可以使用“管理策略 Amazons3ReadonlyAccess”访问所有存储桶,但是当我删除它并附加具有相同策略或不同策略的内联策略时,用户被拒绝访问所有存储桶或指定文件夹
标签: amazon-web-services amazon-s3