【发布时间】:2022-11-08 01:55:04
【问题描述】:
我正在使用 SSO 登录到 root、prod 和非 prod 帐户。 我在 prod 帐户中有 s3 存储桶,我希望只有少数用户具有完全访问权限。 我试图在权限集中添加策略,但它不起作用。
我尝试使用 SSO 创建的 prod 帐户中的假定角色。
我正在做的事情如下,但我收到错误,未授予访问权限。 你能告诉我这里有什么问题吗?
{
"Sid": "S3FullAccess",
"Action": "s3:*",
"Effect": "Allow",
"Resource": [
"arn:aws:s3:::<bucket-name>",
"arn:aws:s3:::<bucket-name>/*"
],
"Condition": {
"ArnEquals": {
"aws:PrincipalArn": [
"arn:aws:iam::<account-id>:role/aws-reserved/sso.amazonaws.com/eu-central-1/<sso-role>",
"arn:aws:sts::<account-id>:assumed-role/<sso-role>/<sso-user>"
]
}
}
}
除此之外,我尝试了此链接中的解决方案,但它也没有帮助我 s3 bucket policy for sso user
【问题讨论】:
标签: amazon-web-services amazon-s3