0
我有大量存儲桶列表,我想授予寫入所有這些存儲桶中的子文件夾的權限,比如說「test-dir /」。我怎樣才能爲用戶編寫一個IAM策略,使其成爲可能,而無需通過我所有的100多個桶並單獨設置?適用於所有存儲桶的AWS IAM策略
我有大量存儲桶列表,我想授予寫入所有這些存儲桶中的子文件夾的權限,比如說「test-dir /」。我怎樣才能爲用戶編寫一個IAM策略,使其成爲可能,而無需通過我所有的100多個桶並單獨設置?適用於所有存儲桶的AWS IAM策略
如果我正確理解你的問題,你想是這樣的:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "TestStatement",
"Effect": "Allow",
"Action": [
"s3:GetObject",
"s3:PutObject"
],
"Resource": [
"arn:aws:s3:::*/test-dir"
]
}
]
}
的*
代表所有桶。
您可以使用policy simulator在您的帳戶上測試不同的政策。
有關IAM政策的更多信息here。