【发布时间】:2012-09-12 18:14:27
【问题描述】:
我有几个关于 IAM 用户和授予 S3 访问权限的问题。
注意:我正在使用 S3.php 与此用户一起编写文件。
用户可以设置密码吗?
创建用户(已经完成)后,我应该使用组或用户策略来授予访问权限吗?
我只希望该用户能够写入对象(具有提供全局公共读取的存储桶策略)。我怎么能授予这个权利? (用户策略)以及是否需要其他权限才能将文件放入存储桶?
谢谢
【问题讨论】:
标签: amazon-s3
我有几个关于 IAM 用户和授予 S3 访问权限的问题。
注意:我正在使用 S3.php 与此用户一起编写文件。
用户可以设置密码吗?
创建用户(已经完成)后,我应该使用组或用户策略来授予访问权限吗?
我只希望该用户能够写入对象(具有提供全局公共读取的存储桶策略)。我怎么能授予这个权利? (用户策略)以及是否需要其他权限才能将文件放入存储桶?
谢谢
【问题讨论】:
标签: amazon-s3
逐点:
下面,我包含了一个基本策略,它可以满足您的需求。我希望它需要一些调整才能完全符合您的需要:
{
"Statement": [
{
"Sid": "AnyUniqueIdentifierForThePolicyStatementGoesHere",
"Action": [
"s3:PutObject"
],
"Effect": "Allow",
"Resource": [
"arn:aws:s3:::YourBucketNameGoesHere/*"
]
}
]
}
希望这至少足以为您指明正确的方向。
有用的链接:
【讨论】: