【发布时间】:2021-11-12 03:08:09
【问题描述】:
我的任务是在 AWS 中创建一个 IAM 策略,该策略允许用户访问特定账户中所有 s3 存储桶中的所有 s3 对象。
但是,由于 s3 存储桶名称是全球唯一的,并且 s3 ARN 中没有区域或账户元素,因此似乎无法授予对一个特定账户中所有 s3 对象的访问权限。我必须将其授予特定存储桶或所有帐户中的所有存储桶。真的吗?必须有一个解决方法。
我想要类似的东西:
"Resource": "arn:aws:s3::<accountid>:*"
不是:
"Resource": "arn:aws:s3:::*"
有人看到任何解决方案吗?我确实已经阅读了this other related discussion
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-iam