2016-09-30 115 views
0

是否可以創建具有低,中和高權限的用戶角色?因此,我們可以爲每個用戶角色授予像讀取,寫入,完全控制權限。Amazon S3創建用戶角色

一旦我們設置了這些登錄,我們想確定哪些文件夾屬於哪裏。請告訴我。

回答

1

亞馬遜S3可以限制剷鬥級別的訪問權限。這可以通過爲不同的角色創建不同的IAM用戶來實現。 例如 您可以創建3個IAM用戶。

  1. 低權限
  2. MED-許可
  3. 高權限

創建這些3個用戶後,你需要訪問策略連接到桶。這可以通過AWS-CLI或AWS S3控制檯完成。您需要使用ARN或您在訪問策略中創建的IAM用戶。

樣品訪問策略:

{ 
    "Statement": [ 

     { 
      "Effect": "Allow", 
      "Principal": { 
       "AWS": "arn:aws:iam::111111111111:role/ROLENAME" 
      }, 
      "Action": [ 
       "s3:ListAllMyBuckets", 
       "s3:GetBucketLocation" 
      ], 
      "Resource": "*" 
     }, 
     { 
      "Effect": "Allow", 
      "Principal": { 
       "AWS": "arn:aws:iam::111111111111:role/ROLENAME" 
      }, 
      "Action": "s3:ListBucket", 
      "Resource": "arn:aws:s3:::MyExampleBucket" 
     }, 
     { 
      "Effect": "Allow", 
      "Principal": { 
       "AWS": "arn:aws:iam::111111111111:role/ROLENAME" 
      }, 
      "Action": [ 
       "s3:GetObject", 
       "s3:PutObject", 
       "s3:DeleteObject" 
      ], 
      "Resource": "arn:aws:s3:::MyExampleBucket/*" 
     },    
    ] 
}