【发布时间】:2014-04-28 23:53:56
【问题描述】:
在所有 IAM 政策示例中,他们都提到使用通配符 (*) 作为“stuff”的占位符。但是,示例总是在最后使用它们,和/或仅使用一个通配符进行演示(例如,使用.../xyz/* 列出文件夹“xyz”中的所有内容)。
我找不到任何关于使用多个通配符的明确信息,例如匹配多个存储桶的子文件夹中的任何内容:
arn:aws:s3:::mynamespace-property*/logs/*
允许某物查看“生产”(mynamespace-property-prod) 和“沙盒”(mynamespace-property-sand) 存储桶中的任何 log 文件。
【问题讨论】:
-
我可以确认
arn:aws:cloudformation:*:123456789012:stack/Foo/*形式的 IAM 策略资源有效。这包含多个通配符,其中一个不在 ARN 末尾。
标签: amazon-web-services amazon-s3 amazon-iam