【发布时间】:2017-01-01 04:55:12
【问题描述】:
我创建了一个组并向该组添加了新用户,然后我创建了以下 IAM 策略:
{ “版本”:“2012-10-17”, “陈述”: [ { “效果”:“允许”, "动作": "s3:ListAllMyBuckets", “资源”:“arn:aws:s3:::*” }, { “效果”:“允许”, “行动”: [ "s3:ListBucket", “s3:GetBucketLocation” ], “资源”:“arn:aws:s3:::EXAMPLE-BUCKET-NAME” }, { “效果”:“允许”, “行动”: [ "s3:PutObject", "s3:GetObject", “s3:删除对象” ], “资源”:“arn:aws:s3:::EXAMPLE-BUCKET-NAME/*” } ] }我从以下渠道获得了上述政策:
http://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_examples.html
基本上,我只想授予一个特定存储桶的权限,但上述策略不起作用。用户仍然可以添加、删除、修改其他存储桶中的文件。
谢谢!
【问题讨论】:
标签: amazon-iam