【发布时间】:2021-07-18 16:51:37
【问题描述】:
假设我有 1k 个用户(不是 AWS 用户),每个用户都有自己的 S3 存储桶。我将为他们使用签名的 URL 来访问他们的数据。出于安全原因,我想在创建签名 URL 时扮演一个角色,以便仅当他们开始弄乱 URL 时才将其限制在他们的存储桶中。
最好的方法是什么?为每个用户创建角色和策略?在创建签名 URL 时,我可以创建一个附加策略的角色吗?
谢谢!
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-iam