【发布时间】:2014-10-21 17:46:39
【问题描述】:
我正在尝试应用以下策略来限制 my_bucket 对特定 VPC 的访问。
当我尝试将此作为存储桶策略应用时,我得到一个 Policy has an invalid condition key - ec2:Vpc。
我该如何纠正这个问题?
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Deny",
"Principal": {
"AWS": "*"
},
"Action": "*",
"Resource": "arn:aws:s3:::my_bucket/*",
"Condition":{
"StringNotEquals": {
"ec2:Vpc": "arn:aws:ec2:region:account:vpc/vpc-ccccccc"
}
}
}
]
}
【问题讨论】:
-
vpc 不会发出请求……你使用的是 nat 服务器吗?
标签: amazon-web-services amazon-s3 policy