我想要做的是列出存儲桶的所有內容,除了特定文件夾(存檔)的內容。問題是當我「取消」存儲桶時,我也從「存檔」文件夾中獲取文件。這是我當前的設置:AWS S3存儲桶策略
{
"Version": "2012-10-17",
"Statement": [
{
"Action": [
"s3:ListBucket"
],
"Sid": "Stmt1382452205000",
"Resource": [
"arn:aws:s3:::mybucket"
],
"Condition":{
"StringNotLike":{"s3:prefix":["archive/"]}
},
"Effect": "Allow"
},
{
"Sid": "ExplictDenyAccessToArchive",
"Action": ["s3:*"],
"Effect": "Deny",
"Resource":["arn:aws:s3:::mybucket/archive/*"]
},
{
"Sid": "DenyListBucketOnArchive",
"Action": ["s3:ListBucket"],
"Effect": "Deny",
"Resource": ["arn:aws:s3:::*"],
"Condition":{
"StringLike":{"s3:prefix":["archive/"]}
}
}
]
}
這是一個IAM用戶策略或一組策略或水桶政策?您是否試圖限制自己訪問您擁有的部分存儲空間? –
這是一項組策略。我想排除列出子文件夾的一組用戶 – Vame