【发布时间】:2017-03-23 18:37:30
【问题描述】:
创建了一个 IAM 用户,对特定 ARN(只有一个存储桶)具有 S3 完全访问权限 (S3:*)。上传和删除作品,但不能重命名或复制/粘贴。
这是我的 IAM 政策。
{
"Sid": "Stmt1490288788",
"Effect": "Allow",
"Action": [
"s3:*"
],
"Resource": [
"arn:aws:s3:::bucket-name/*"
]
}
【问题讨论】:
-
您如何重命名/复制和粘贴?您是通过 S3 管理控制台进行的吗?使用上述策略,他们甚至无法使用控制台,因为它不授予列出存储桶的权限。
-
是的,我是从 s3 管理控制台执行的。是的,你是对的,他们不允许列出存储桶,但我可以使用存储桶链接直接进入
标签: amazon-web-services amazon-s3