将aws限制为s3

时间:2016-09-07 07:53:23

标签: amazon-web-services amazon-s3 amazon-ec2

有没有办法禁止访问所有aws服务,但是s3?我有一个只使用s3的帐户,我担心运行ec2会产生意外费用。

或者,有没有办法只为s3访问创建api密钥?

1 个答案:

答案 0 :(得分:2)

您可以轻松创建IAM用户并允许(可能)S3的完全权限,并且所有其他服务只是只读访问权限。这样即使使用api密钥,他也只能使用s3而不能在任何其他服务中创建任何其他资源。