标签: amazon-web-services amazon-s3 amazon-iam
我创建了一个AWS用户并授予他们访问权限的权限,如您在此屏幕截图中所示:
然后他们登录并告诉我他们可以访问我的S3和其他一些服务。我甚至让他们测试将文件上传到我的S3。
那我做错了什么?
感谢。
答案 0 :(得分:5)
查看AWSLambdaFullAccess的策略。在"行动"你会看到" s3:"。这使用户可以完全访问所有S3命令。在"资源"你会看到" "。这使用户可以完全访问所有资源(在这种情况下,所有S3资源上的所有S3命令)。