【发布时间】:2017-05-23 14:55:05
【问题描述】:
我从 http://awspolicygen.s3.amazonaws.com/policygen.html 开始创建一个策略,该策略将向用户列表的特定 S3 存储桶授予上传权限。我不清楚我如何定义这些用户应该是谁。
文档将委托人称为“一个或多个人”,但没有说明如何引用所述人的示例。一个假设是“电子邮件地址”并且策略生成器会接受它,但是当我将生成的语句粘贴到存储桶策略编辑器时,我得到:
策略中的委托人无效 - “AWS”:“steve@here.com”
完整声明:
{
"Id": "myPol",
"Statement": [
{
"Sid": "Stmt130",
"Action": "s3:*",
"Effect": "Allow",
"Resource": "arn:aws:s3:::myBucketName",
"Principal": {
"AWS": [
"steve@here.com"
]
}
} ]
}
【问题讨论】:
标签: amazon-s3