【发布时间】:2015-07-30 21:30:39
【问题描述】:
我正在尝试为存储桶设置 Only PutObject 策略,如下所示:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt####",
"Effect": "Allow",
"Action": [
"s3:PutObject",
"s3:PutObjectAcl",
"s3:PutObjectVersionAcl"
],
"Resource": [
"arn:aws:s3:::my-bucket/*"
]
}
]
}
但是,当我尝试上传文件时想到 AWS SDK,我收到来自 AWS 的 403 响应。
我绝对确定使用附加了此策略的 IAM 用户的正确访问密钥。
任何人都知道为什么 AWS3 在不应该抱怨此政策时抱怨?
编辑:
经过几个小时的试验,我遇到了一个奇怪的行为,我想解释一下。
如果我将s3:ListBucket 添加到上述策略中,它就可以正常工作。没有它,它会返回 403。为什么亚马逊在我不想拥有它的时候强迫我执行 ListBucket 操作?
谢谢
【问题讨论】:
标签: amazon-web-services amazon-s3 policies