【发布时间】:2021-03-24 20:01:30
【问题描述】:
我想授予 AWS Textract 访问权限以使用我的特定 S3 存储桶,但难以找到理想的存储桶策略。
做了一些研究发现aws:CalledVia函数可能合适但不知道如何制定策略。
希望能对政策的外观提供任何帮助。谢谢!
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-textract
我想授予 AWS Textract 访问权限以使用我的特定 S3 存储桶,但难以找到理想的存储桶策略。
做了一些研究发现aws:CalledVia函数可能合适但不知道如何制定策略。
希望能对政策的外观提供任何帮助。谢谢!
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-textract
据我所知,Textract 不支持 CalledVia,但请尝试使用 IAM 角色的用户 ID。看这里https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html
要获取 IAM 角色的用户 ID,您只需使用 AWS CLI 获取角色详细信息。
【讨论】: