我正在嘗試編寫一個拒絕訪問除一個文件夾之外的所有文件的IAM策略。這似乎是寫入有關here的確切用例。 (至少對我來說)拒絕訪問除一個文件夾之外的所有文件
{
"Version": "2012-10-17",
"Statement": [
{
"Action": ["s3:*"],
"Effect": "Allow",
"Resource": ["arn:aws:s3:::bucket"],
"Condition":{"StringLike":{"s3:prefix":["folder/subfolder/*"]}}
},
{
"Action":["s3:*"],
"Effect":"Allow",
"Resource": ["arn:aws:s3:::folder/subfolder/*"]
}
]
}
這基本上是,同樣的事情作爲自己的例子:
我寫了一個政策,看起來像這樣。
它不起作用。
用戶被拒絕訪問所有其他桶,但這個桶他似乎有自由放養。
最後我們找到了一個只重命名桶並限制用戶訪問的解決方案,所以我沒有測試它是否有效。 – blockhead