【问题标题】:IAM User S3 permission and Bucket permission in S3 which one will execute first?IAM 用户 S3 权限和 S3 中的 Bucket 权限哪个先执行?
【发布时间】:2023-03-13 03:50:01
【问题描述】:

我有一个 IAM 用户,我已授予 S3 对特定用户的完全访问权限,我还分别授予了 S3 存储桶中的一些访问权限,我想知道哪个将首先执行。 它要么根据 IAM 向我的用户提供完全访问权限,要么根据 S3 权限工作

【问题讨论】:

  • S3 授权的工作方式是首先检查您的 IAM 委托人,然后再检查存储桶级策略。希望这会有所帮助

标签: amazon-web-services amazon-s3 amazon-iam


【解决方案1】:

它将使用两个的权限。

首先,将评估任何 Deny 权限(在 IAM 用户、他们所属的任何 IAM 组以及存储桶策略中)。如果请求与拒绝策略匹配,则请求被拒绝。

接下来,评估所有Allow 权限。如果请求与允许策略匹配,则允许该请求。

因此,在没有任何拒绝策略的情况下,只要 任何 权限授予访问权限,请求就会被允许。

【讨论】:

    猜你喜欢
    • 2012-10-09
    • 1970-01-01
    • 1970-01-01
    • 2021-01-18
    • 2012-02-22
    • 1970-01-01
    • 2015-09-09
    • 2019-11-08
    • 2013-12-23
    相关资源
    最近更新 更多