【问题标题】:s3 Policy has invalid action - s3:ListAllMyBucketss3 策略的操作无效 - s3:ListAllMyBuckets
【发布时间】:2012-11-18 13:06:44
【问题描述】:

我正在我的桶上尝试这些policyconsole.aws.amazon.com

{ “陈述”: [ { “效果”:“允许”, “行动”: [ "s3:ListBucket", "s3:GetBucketLocation", “s3:ListBucketMultipartUploads” ], "资源": "arn:aws:s3:::itnighq", “健康)状况”: {} }, { “效果”:“允许”, “行动”: [ "s3:AbortMultipartUpload", “s3:删除对象”, "s3:DeleteObjectVersion", "s3:GetObject", "s3:GetObjectAcl", "s3:GetObjectVersion", "s3:GetObjectVersionAcl", "s3:PutObject", "s3:PutObjectAcl", “s3:PutObjectAclVersion” ], "资源": "arn:aws:s3:::itnighq/*", “健康)状况”: {} }, { “效果”:“允许”, "动作": "s3:ListAllMyBuckets", “资源”:“*”, “健康)状况”: {} } ] }

但我收到以下错误消息: 策略的操作无效 - s3:ListAllMyBuckets 它似乎不喜欢 "Resource": "*" ,我也尝试过使用 **arn:aws:s3:::****,但它不起作用要么。

有人知道吗?

【问题讨论】:

    标签: amazon-s3 policy bucket


    【解决方案1】:

    我自己想通了。它需要在IAM 中完成,而不是在 S3 本身中......

    【讨论】:

    • 能否请您描述如何在 IAM 中应用此策略的步骤?
    【解决方案2】:

    @dnlbrky 您需要通过为 IAM 用户/组/角色设置策略并使用 IAM 用户/组的 AWS 控制台或调用 put_[role/user/group]_policy 来设置它boto API 调用。

    【讨论】:

      【解决方案3】:

      正如 zdev 提到的,您需要为 IAM 执行此操作。转到IAM console 并导航到用户>权限>内联策略>创建>自定义,然后输入:

      {
          "Version": "2012-10-17",
          "Statement": [
              {
                  "Effect": "Allow",
                  "Action": [
                      "s3:ListAllMyBuckets"
                  ],
                  "Resource": [
                      "arn:aws:s3:::*"
                  ]
              }
          ]
      }
      

      【讨论】:

      • 此策略包含以下错误:以下语句 ID 无效:“允许用户列出所有 S3 存储桶”
      • @zPrima 谢谢,反正看起来像the Sid field is optional。我已将其删除。
      【解决方案4】:

      遇到同样问题的人

      S3 存储桶 Policy ActionsIAM policy actions 不同。 可以从 https://docs.aws.amazon.com/AmazonS3/latest/dev/using-with-s3-actions.html 引用 s3 操作。

      或尝试以下操作

      "Action": [
              "s3:DeleteObject",
              "s3:GetObject",
              "s3:PutObject"
            ], 
      

      【讨论】:

        猜你喜欢
        • 2018-05-20
        • 1970-01-01
        • 2013-10-30
        • 2021-09-02
        • 1970-01-01
        • 1970-01-01
        • 2022-01-01
        • 2021-11-14
        • 1970-01-01
        相关资源
        最近更新 更多