gpt4 book ai didi

mobile - 针对 Cognito ID 组的 S3 文件夹访问的 IAM 策略

转载 作者:行者123 更新时间:2023-12-01 14:37:51 25 4
gpt4 key购买 nike

我想在 Cognito 用户组之间共享单个 s3 文件夹,使用 assume_role_with_web_identity 进行标识,例如

A 组:设备 1、设备 2

B 组:设备 4、设备 5、设备 10、...、设备 23

A组有一个共享文件夹:mybucket/groupA/*,不能访问B组的文件夹。

B组有一个共享文件夹:mybycket/groupB/*,不能访问A组的文件夹。

我们可以预期有 1000 个组。

据我从网络上的示例中可以看出,只能在共享策略中指定设备专用 ID,使用如下内容:
“资源”:[
“arn:aws:s3:::my-bucket/${cognito-identity.amazonaws.com:sub}/*”
]

但我不知道如何使用共享策略授予对设备组的访问权限。请帮忙。

注意! Amazon 的角色限制为每个账户 250 个角色,因此我无法为每个组创建一个角色。

最佳答案

Amazon Cognito 不支持群组。 Cognito 凭据目前不能用于访问其他身份或群组 Assets 。 Cognito 凭证可用于访问身份 Assets 或全局 Assets 。

This blog post显示了使用条件策略为其他用户提供访问权限的示例,但不幸的是,这不会扩展到 1000 个组。

关于mobile - 针对 Cognito ID 组的 S3 文件夹访问的 IAM 策略,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28723775/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com