我想給單個S3存儲桶訪問不同的用戶而不列出所有的存儲桶,因此我沒有使用列出我所有的存儲桶策略。該桶裏麪包含的文件夾不同的文件夾,當我試圖通過它說明不了什麼列出文件夾中的內容S3存儲桶訪問
政策我使用s3cmd LS的
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "ListBucket",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::abcd」
},
"Action": "s3:ListBucket",
"Resource": "arn:aws:s3:::abcd」
},
{
"Sid": "AddDeleteFiles",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::abcd」
},
"Action": [
"s3:DeleteObject",
"s3:GetObject",
"s3:PutObject"
],
"Resource": "arn:aws:s3:::abcd/*」
}
]
}
輸出[S3:// ABCD/aa] - 加入否
請參閱http://blogs.aws.amazon.com/security/post/Tx1P2T3LFXXCNB5/Writing-IAM-policies-Grant-access-to-user-specific-folders-in-an-Amazon-S3-bucke。 – jarmod
我有超過10個文件夾裏面,每個文件夾都有子文件夾,s3路徑主要是這樣s3://abcd/aa/bb/date/00/fb/xvz.gz文件,並有那麼多.gz文件在fb中,我想我無法訪問它們全部 – user3456