【发布时间】:2015-01-24 19:32:39
【问题描述】:
我有许多以与 assets-<something> 相同的命名空间开头的存储桶,所以我想知道在最少需要维护的情况下授予 IAM 组权限的最佳选择是什么。
是否可以在 ARN 中使用任何类型的正则表达式?或者也许我可以使用标签? EC2 有 ResourceTag 的条件,但似乎 S3 不存在。
或者我应该为每个存储桶添加新的 ARN 到策略中吗?
我再次在寻找最小的解决方案,因此将新策略附加到每个存储桶本身似乎有点多。
【问题讨论】:
标签: regex amazon-web-services amazon-s3 amazon policy