【发布时间】:2018-10-13 08:02:09
【问题描述】:
我正在尝试此策略以允许用户仅使用特定 IP (56.160.12.114) 来放置和列出对象访问权限,而其余所有用户都应该只有获取访问权限。但是这个政策对我不起作用:
{
"Id": "S3PolicyId1",
"Statement": [
{
"Sid": "IPDeny",
"Effect": "Deny",
"Principal": {
"AWS": "*"
},
"Action": "s3:*",
"Resource": "arn:aws:s3:::my-wicked-awesome-bucket/*",
"Condition": {
"NotIpAddress": {
"aws:SourceIp": "56.160.12.114/28"
}
}
}
]
}
【问题讨论】:
标签: amazon-web-services amazon-s3