角色/用户的AWS S3存储桶访问 - 选择角色类型

时间:2017-07-05 16:19:14

标签: amazon-web-services amazon-s3

我的目的很简单 - 创建一个角色,我可以将其分配给我的AWS账户的标准用户,以便他们可以读/写我的一个S3存储桶。

我已经创建了一个适用于该角色的政策,我对此感到满意。

我有点困惑的是管理控制台中的“选择角色类型”屏幕(参见附图)。我无法弄清楚我在这个阶段应该选择什么,因为没有一个描述似乎适用于我想要实现的简单事情。 有没有人有任何想法?

enter image description here

1 个答案:

答案 0 :(得分:1)

我认为你走错了路。角色不是用户的ACL,而是系统和服务的ACL。

请参阅:IAM Roles

如果您想授予用户访问某些AWS资源的权限,您应该查看策略部分。使用预构建(例如AmazonS3ReadOnlyAccessAmazonS3FullAccess)或自行定义策略。

然后,您可以将此政策分配给用户。如果您想以这种方式管理多个用户,您还可以使用组为用户分配策略。