所以我在AWS IAM中有大約50個桶和15個用戶。我想有一個非常祕密的水桶,只允許訪問名爲「僅允許的用戶」 於是我想出了這個政策,單一的IAM用戶,AWS Bucket Policy,通過用戶名拒絕安全嗎?
{
"Version": "2012-10-17",
"Id": "Policy19",
"Statement": [
{
"Sid": "Stmt14",
"Effect": "Deny",
"Principal": "*",
"Action": "s3:*",
"Resource": "arn:aws:s3:::s3-bucket/*",
"Condition": {
"StringNotEquals": {
"aws:username": "only-allowed-user"
}
}
}
]
}
而且沒有非管理員用戶可以編輯桶政策。
它肯定與我們的15個用戶到目前爲止。 14被拒絕,並且'只允許用戶'有權訪問(包括api調用)。但是我沒有看到任何人提到這是一種選擇或者是這樣做的好主意,是否有解決方案可以在內部(由其他14位沒有管理員權限的用戶)或外部解決?
嘿馬特,我很感激,這很難讓AWS回答Stackoverflow – lonewarrior556