AWS用户可以访问我没有授予他们访问权限的内容

时间:2017-10-12 17:53:35

标签: amazon-web-services amazon-s3 amazon-iam

我创建了一个AWS用户并授予他们访问权限的权限,如您在此屏幕截图中所示:

enter image description here

然后他们登录并告诉我他们可以访问我的S3和其他一些服务。我甚至让他们测试将文件上传到我的S3。

那我做错了什么?

感谢。

1 个答案:

答案 0 :(得分:5)

查看AWSLambdaFullAccess的策略。在"行动"你会看到" s3:"。这使用户可以完全访问所有S3命令。在"资源"你会看到" "。这使用户可以完全访问所有资源(在这种情况下,所有S3资源上的所有S3命令)。