用于用户访问的AWS S3存储桶文件夹标记

时间:2016-02-14 06:31:11

标签: amazon-web-services amazon-s3

我正在为所有员工设置个人文件夹。我们有大约300名员工。每个都有自己的S3文件夹。是否可以标记S3存储桶中的每个文件夹以控制用户访问?

1 个答案:

答案 0 :(得分:2)

S3文件夹基本上是一个对象。您可以添加IAM策略来控制用户对每个对象(或文件夹)的访问权限。在您的情况下,添加300个策略是不可行的。因此,您可以使用“策略变量”,使您能够添加适用于所有用户的单个策略(取决于用户名),如以下博客文章中所述: Writing IAM Policies: Grant Access to User-Specific Folders in an Amazon S3 Bucket