【问题标题】:Correct permissions for AWS remote copyAWS 远程复制的正确权限
【发布时间】:2014-10-28 13:24:59
【问题描述】:

我正在使用 s3tools 来同步服务器和 s3 存储桶上的文件。具体来说,我正在使用同步命令。但是,这不能正常工作,因为我找不到正确的权限来分配给我设置的用户。几乎一切似乎都在工作,但我经常从 s3cmd 同步命令中收到“远程复制失败”的错误。

这是我目前的政策:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "SomeSID",
      "Effect": "Allow",
      "Action": [
        "s3:ListBucket"
      ],
      "Resource": [
        "arn:aws:s3:::mybucket"
      ]
    },
    {
        "Effect": "Allow",
        "Action": [
          "s3:ListBucket",
          "s3:PutObject",
          "s3:PutObjectAcl",
          "s3:DeleteObject"
        ],
        "Resource": [
          "arn:aws:s3:::mybucket/some/path",
          "arn:aws:s3:::mybucket/some/path/*"
        ]
    }
  ]
}

有谁知道我应该添加哪些权限才能使远程复制成为可能?

【问题讨论】:

    标签: amazon-s3 amazon-iam s3cmd


    【解决方案1】:

    我测试了使用作为 AWS Command Line Interface 一部分提供的sync command 的权限。

    此政策成功实施:

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Sid": "SomeSID",
          "Effect": "Allow",
          "Action": [
            "s3:GetObject",
            "s3:ListBucket",
            "s3:PutObject"
          ],
          "Resource": [
            "arn:aws:s3:::mybucket",
            "arn:aws:s3:::mybucket/*"
          ]
        }
      ]
    }
    

    注意:s3:ListBucket 操作适用于 Bucket,而其他 API 调用适用于 Object。

    【讨论】:

    • 这在启用版本的存储桶上对我不起作用。知道为什么吗?
    • @dxdc 请提出一个新问题,提供您的政策副本并描述您所做的事情以及返回的任何错误。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-10-09
    • 2020-12-26
    • 1970-01-01
    • 2021-04-14
    • 1970-01-01
    • 2020-07-08
    • 2016-08-24
    相关资源
    最近更新 更多