【发布时间】:2018-09-10 06:47:40
【问题描述】:
我试图创建一个存储桶并为另外两个帐户设置完全权限。首先,我在存储桶权限中添加了这些帐户。文件仍然无法访问。然后,我尝试了一项政策。我为每个帐户创建了两个角色以在其中指定它们。这是该政策:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowAccess",
"Effect": "Allow",
"Principal": {
"AWS": [
"arn:aws:iam::id:role/user1",
"arn:aws:iam::id:role/user2"
]
},
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::bucket-name/*",
"arn:aws:s3:::bucket-name"
]
}
]
}
还是什么都没有。然后我看到,即使存储桶设置了所有权限,其中的文件也没有任何权限。当我为文件设置它们时,其他用户可以访问它。但我真的不想为我上传的每个文件都这样做。怎么了?
我尝试使用 aws cli 加载文件并使用“--grants”选项在那里设置权限,但上传后,我什至无法通过 aws 控制台自己下载它们。
【问题讨论】:
-
只检查显而易见的: 1. 您的政策已附加到角色; 2. 他们是角色而不是用户?
-
@craigcaulfield,是的,他们是
标签: amazon-web-services amazon-s3 permissions