我们是否可以选择保护对AWS中S3存储桶中其他用户的写入和删除级别访问权限?

时间:2016-01-04 07:20:27

标签: amazon-web-services amazon-s3 amazon

对于AWS的S3存储桶。有没有办法我们可以锁定一个桶,允许停止桶上的任何WRITE / EDIT / DELETE操作?只有READ访问权限可以在那里。

1 个答案:

答案 0 :(得分:0)

是的,这是可能的。

有一个称为存储桶策略的概念,允许您为资源配置存储桶级和对象键级策略。例如,您可以通过以下策略授予对匿名用户的只读访问权限:

{
  "Version":"2012-10-17",
  "Statement":[
    {
      "Sid":"AddPerm",
      "Effect":"Allow",
      "Principal": "*",
      "Action":["s3:GetObject"],
      "Resource":["arn:aws:s3:::examplebucket/*"]
    }
  ]
}

我从官方文档here复制粘贴了这个例子。有关更多信息,请参阅它。