【问题标题】:Add SSO user to condition for S3 bucket policy将 SSO 用户添加到 S3 存储桶策略的条件
【发布时间】:2022-11-08 01:55:04
【问题描述】:

我正在使用 SSO 登录到 root、prod 和非 prod 帐户。 我在 prod 帐户中有 s3 存储桶,我希望只有少数用户具有完全访问权限。 我试图在权限集中添加策略,但它不起作用。

我尝试使用 SSO 创建的 prod 帐户中的假定角色。

我正在做的事情如下,但我收到错误,未授予访问权限。 你能告诉我这里有什么问题吗?

{
      "Sid": "S3FullAccess",
      "Action": "s3:*",
      "Effect": "Allow",
      "Resource": [
            "arn:aws:s3:::<bucket-name>",
            "arn:aws:s3:::<bucket-name>/*"
            ],
      "Condition": {
        "ArnEquals": {
          "aws:PrincipalArn": [
              "arn:aws:iam::<account-id>:role/aws-reserved/sso.amazonaws.com/eu-central-1/<sso-role>",
              "arn:aws:sts::<account-id>:assumed-role/<sso-role>/<sso-user>"
          ]
        }
      }
    }

除此之外,我尝试了此链接中的解决方案,但它也没有帮助我 s3 bucket policy for sso user

【问题讨论】:

    标签: amazon-web-services amazon-s3


    【解决方案1】:

    我也有一个类似的问题,我想只允许某个存储桶 3 个特定的 aws sso 用户应该如何编写?

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-12-13
      • 2016-06-13
      • 2019-05-15
      • 1970-01-01
      • 2011-09-10
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多