gpt4 book ai didi

amazon-web-services - AWS IAM s3 :prefix

转载 作者:行者123 更新时间:2023-12-04 12:34:35 27 4
gpt4 key购买 nike

我在 Terraform 中有一个 AWS IAM 策略,它是这样编写的:

            {
"Effect": "Allow",
"Action": [
"s3:ListBucket"
],
"Resource": "arn:aws:s3:::bucket-name",
"Condition": {
"StringLike": {
"s3:prefix": "${local.account_id}/*"
}
}
}
但是,我试图理解为什么要使用 s3:prefix。这不能通过以下方式完成:
            {
"Effect": "Allow",
"Action": [
"s3:ListBucket"
],
"Resource": "arn:aws:s3:::bucket-name/${local.account_id}/*",
}

最佳答案

s3:ListBucket仅适用于 Resource桶。在您的第二个示例中,您的 Resource是对象,而 s3:ListBucket 将不适用 .所以你的政策不会有效果。
相比之下,在第一个示例中 Resource是实际的桶,而不是对象。 s3:ListBucket工作 .此外,由于 Condition , s3:ListBucket将只允许上市 文件夹内容 ${local.account_id}在桶里。
讨论了其他此类场景 here .

关于amazon-web-services - AWS IAM s3 :prefix,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/66054830/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com