【发布时间】:2022-06-14 05:29:42
【问题描述】:
如何在 YAML 中编写以下 JSON 存储桶策略?
"Policy":
{
"Type" : "AWS::S3::BucketPolicy",
"Properties" : {
"Bucket" : { "Ref" : "Bucket" },
"PolicyDocument" : {
"Statement":[
{
"Action":["s3:PutObject"],
"Effect": "Deny",
"Resource": { "Fn::Join" : ["", ["arn:aws:s3:::", { "Ref" : "Bucket" } , "/*" ]]},
"Principal":"*",
"Condition":{
"Null": {
"s3:x-amz-server-side-encryption": "true"
},
"StringNotEquals":{
"s3:x-amz-server-side-encryption": "AES256"
}
}
}
]
}
}
},
我主要关心的是“NULL”条件运算符。 yaml是怎么写的?我试过 AWS::NoValue 但没有帮助。我不断收到错误 - “无效的条件前缀:AWS”。如果我使用 NULL 或 'NULL',则错误是 - 'Malformed'。
【问题讨论】:
-
'NULL' 有效。 “格式错误”的错误可能是由于其他原因。
标签: amazon-web-services amazon-s3 amazon-cloudformation amazon-iam