gpt4 book ai didi

amazon-web-services - 需要帮助拒绝没有特定标签的 S3 存储桶创建

转载 作者:行者123 更新时间:2023-12-04 07:19:14 24 4
gpt4 key购买 nike

我想创建一个 IAM 策略,只允许“测试”用户在创建时创建带有“名称”和“存储桶”标签的 S3 存储桶。但是做不到。
我已经试过了,但即使在指定的条件下,用户也无法创建存储桶。

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Deny",
"Action": "s3:CreateBucket",
"Resource": "*",
"Condition": {
"StringNotEquals": {
"aws:RequestTag/Name": "Bucket"
}
}
}
]
}
提前致谢。

最佳答案

Actions, resources, and condition keys for Amazon S3 - Service Authorization Reference文档页面列出了可以应用于 CreateBucket 的条件命令。
标签不包括在此列表中。因此,不可能限制CreateBucket命令基于使用命令指定的标签。

关于amazon-web-services - 需要帮助拒绝没有特定标签的 S3 存储桶创建,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/68608791/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com