对于AWS的S3存储桶。有没有办法我们可以锁定一个桶,允许停止桶上的任何WRITE / EDIT / DELETE操作?只有READ访问权限可以在那里。
答案 0 :(得分:0)
是的,这是可能的。
有一个称为存储桶策略的概念,允许您为资源配置存储桶级和对象键级策略。例如,您可以通过以下策略授予对匿名用户的只读访问权限:
{
"Version":"2012-10-17",
"Statement":[
{
"Sid":"AddPerm",
"Effect":"Allow",
"Principal": "*",
"Action":["s3:GetObject"],
"Resource":["arn:aws:s3:::examplebucket/*"]
}
]
}
我从官方文档here复制粘贴了这个例子。有关更多信息,请参阅它。