【发布时间】:2021-02-16 11:50:15
【问题描述】:
在 aws 中,可以使用权限授予 IAm 用户对 s3 存储桶的读取权限。同样,可以将策略(权限)附加到 s3 存储桶,以允许某些用户访问该 s3 存储桶。我的问题是为什么有两种方法可以做到这一点。你应该定义两者吗?如果允许用户 1 访问 s3 文件夹但资源级别的 IAM 策略允许用户 2 访问它会怎样。谁在这种情况下获胜?评估顺序是什么?
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-iam