【问题标题】:AWS set policy to specific S3 bucket folderAWS 将策略设置为特定的 S3 存储桶文件夹
【发布时间】:2021-04-19 14:51:28
【问题描述】:

我有这个政策:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "s3:PutObject",
                "s3:GetObject",
                "s3:ListBucket",
                "s3:DeleteObject"
            ],
            "Resource": [
                "arn:aws:s3:::static.MYURL.com",
                "arn:aws:s3:::static.MYURL.com/images/carousel/*"
            ]
        }
    ]
}

目前该策略下的用户可以Liststatic.MYURL.com 存储桶内的所有对象。

如何限制只能看到static.MYURL.com/images/carousel/ 下的对象?

我只希望用户可以列出、删除、获取和读取该文件夹内的对象

【问题讨论】:

    标签: amazon-web-services amazon-s3 amazon-iam


    【解决方案1】:

    是的,您可以查看@amitd 提供的一些有用链接。以下是有望满足您需求的示例政策:

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "s3:PutObject",
                    "s3:GetObject",
                    "s3:DeleteObject"
                ],
                "Resource": [
                    "arn:aws:s3:::static.MYURL.com",
                    "arn:aws:s3:::static.MYURL.com/images/carousel/*"
                ]
            },
            {
                "Effect": "Allow",
                "Action": [
                    "s3:ListBucket"
                ],
                "Resource": [
                    "arn:aws:s3:::static.MYURL.com"
                ],
                "Condition": {
                    "StringLike": {
                        "s3:prefix": [
                            "images/carousel/*"
                        ]
                    }
                }
            }
        ]
    }
    

    【讨论】:

      【解决方案2】:
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-04-24
      相关资源
      最近更新 更多