我從http://awspolicygen.s3.amazonaws.com/policygen.html開始創建一個策略,將授予用戶列表的特定S3存儲桶的上傳權限。我不清楚我如何定義這些用戶應該是誰。如何定義AWS策略聲明的主體?
該文檔將委託人稱爲「一個或多個人」,沒有如何參考該人的示例。我們假設「電子郵件地址」和政策發電機會接受它,但是當我粘貼生成的語句來鬥策略編輯器,我得到:
政策無效的主體 - 「AWS」:「史蒂夫@這裏。 COM」
聲明全文:
{
"Id": "myPol",
"Statement": [
{
"Sid": "Stmt130",
"Action": "s3:*",
"Effect": "Allow",
"Resource": "arn:aws:s3:::myBucketName",
"Principal": {
"AWS": [
"[email protected]"
]
}
} ]
}
那將是我的錯誤 - 肯定會一直很好,如果產生了一個額外的確認循環讓我走之前要檢查我的輸入。 – justSteve 2011-06-09 19:46:30