2014-03-28 154 views
0

我有大量存儲桶列表,我想授予寫入所有這些存儲桶中的子文件夾的權限,比如說「test-dir /」。我怎樣才能爲用戶編寫一個IAM策略,使其成爲可能,而無需通過我所有的100多個桶並單獨設置?適用於所有存儲桶的AWS IAM策略

回答

0

如果我正確理解你的問題,你想是這樣的:

{ 
"Version": "2012-10-17", 
"Statement": [ 
    { 
     "Sid": "TestStatement", 
     "Effect": "Allow", 
     "Action": [ 
      "s3:GetObject", 
      "s3:PutObject" 
     ], 
     "Resource": [ 
      "arn:aws:s3:::*/test-dir" 
     ] 
    } 
] 
} 

*代表所有桶。

您可以使用policy simulator在您的帳戶上測試不同的政策。

有關IAM政策的更多信息here

相關問題