当需要两个以上存储桶的IAM策略时,建议什么?存储桶名称彼此差异很大。
如果答案是1,有人可以帮助解决两个存储桶的读/写权限1. bucket-a 2. bucket-b
答案 0 :(得分:0)
您是在创建IAM用户策略还是S3存储桶策略?我将假设这个答案的S3存储桶策略。
S3存储桶一次只能应用一个策略。
此S3存储桶策略将授予对两个存储桶的read(get)和write(put)对象的匿名访问权限。请注意,匿名用户将无法列出对象。
{
"Version":"2012-10-17",
"Statement":[
{
"Sid":"AddPerm",
"Effect":"Allow",
"Principal": "*",
"Action":[
"s3:GetObject",
"s3:PutObject"
],
"Resource":[
"arn:aws:s3:::bucket-a/*",
"arn:aws:s3:::bucket-b/*"
]
}
]
}