【问题标题】:Can a user access to S3 be controled at Bucket and Object level? [closed]可以在存储桶和对象级别控制用户对 S3 的访问吗? [关闭]
【发布时间】:2023-03-30 03:10:02
【问题描述】:

可以通过授予适当的权限来授予 AWS 用户对 S3 的访问权限。假设用户通过 IAM 获得了 S3FullReadWrite 权限。
但是,是否可以限制用户仅写入少数存储桶/对象而不是所有存储桶/对象。

换句话说,权限可以直接授予/分配给 S3 对象。

编辑: 我想我从下面的答案中找到了我想要的东西。 S3 ACL 是我不得不看的。

【问题讨论】:

标签: amazon-web-services amazon-s3 amazon-ec2 amazon-iam aws-access-policy


【解决方案1】:

有一个叫做Least Privilege的概念非常重要,基本上你给你用户他们需要的权利,而不是更多。

您还可以在某些资源上添加Deny 操作,请参见下图。

【讨论】:

猜你喜欢
  • 2020-01-14
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-07-19
  • 2016-03-12
  • 2018-11-26
  • 1970-01-01
相关资源
最近更新 更多