【发布时间】:2017-09-24 22:48:20
【问题描述】:
有没有办法指定存储桶创建策略,使分配了角色的用户只能创建具有指定名称模式(例如company-dbbackup-*)的存储桶,而不能创建其他名称模式?
例如,将允许用户创建名称为 company-dbbackup-March2017 和 company-dbbackup-fullarchive 但不能使用 test-bucketname-invalid 的存储桶。
我现在拥有的:
{
"Sid": "Stmt1493212897117",
"Action": [
"s3:CreateBucket",
"s3:ListAllMyBuckets"
],
"Effect": "Allow",
"Resource": "arn:aws:s3:::*"
}
但这允许我创建任何名称的存储桶。
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-iam