【问题标题】:AWS S3 IAM policy multiple bucketsAWS S3 IAM 策略多个存储桶
【发布时间】:2012-11-23 07:07:21
【问题描述】:
我们希望在一个存储桶内创建逻辑文件夹,但不超过 100 个存储桶。假设我们只有一个 AWS 账户,我们希望将上传的文档分发到这 100 个存储桶中。对所有存储桶实施 IAM 策略的最佳做法是什么,以便让多个用户(只有文档创建者)可以查看/删除上传的文档?
Tks.
【问题讨论】:
标签:
amazon-s3
amazon-web-services
bucket
amazon-iam
【解决方案1】:
我不确定我是否完全理解您的用例。为什么要在用户之间分配存储桶?
关于将 IAM 用于用户的“主目录”的最佳实践,您可以在 AWS Docs 中找到:
{
"Statement":[{
"Effect":"Allow",
"Action":["s3:PutObject","s3:GetObject","s3:GetObjectVersion",
"s3:DeleteObject","s3:DeleteObjectVersion"],
"Resource":"arn:aws:s3:::my_bucket/home/user_name/*"
}
]
}