【发布时间】:2022-02-05 14:19:43
【问题描述】:
这是我为 s3bucket 编写的代码
我无法在 AWS 控制台中列出/查看来自 IAM 用户 sseth1 S3 仪表板的存储桶 sseth-learning-account1,尽管通过存储桶策略成功保存而没有给我任何错误。如何授予 IAM 用户仅列出/查看其任务所需的单个存储桶的权限?
{
"Version": "2012-10-17",
"Id": "Policy1644033771978",
"Statement": [
{
"Sid": "Stmt1644033769613",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::196172918120:user/sseth1"
},
"Action": [
"s3:ListBucket",
"s3:GetBucketLocation",
"s3:GetObject",
"s3:GetObjectAcl"
],
"Resource": [
"arn:aws:s3:::sseth-learning-account1",
"arn:aws:s3:::sseth-learning-account1/*"
]
}
]
}
【问题讨论】:
-
你在尝试什么命令,错误信息是什么?
-
我已经在我的存储桶中配置了上述策略,以允许 IAM 用户列出特定的存储桶并在该存储桶上执行一些任务,但是当我尝试从 IAM 用户控制台列出存储桶时,它给了我错误 -您无权列出存储分区。 ** 但是,如果我从策略中删除 ListBucket 操作,而是将其作为角色分组并将用户添加到该角色,我可以列出存储桶并执行存储桶策略中定义的所有操作,但如何仅从存储桶中实现相同的操作政策?
-
您是说您希望该用户能够访问 S3 管理控制台中的 Amazon S3 存储桶,但您不希望他们看到该 AWS 账户中其他 S3 存储桶的列表?
-
@JohnRotenstein 是的
-
@JohnRotenstein 也来自上述策略,如果我忽略控制台视图的 ListBucket 部分,那么我可以通过 cli 执行所有操作
标签: amazon-web-services amazon-s3 amazon-ec2