我创建了第一个存储桶策略来授予对特定IAM用户的完全访问权限,到目前为止只有一个策略,配置顺利。
现在我正在尝试在我的代码中添加另一个策略。我使用官方政策生成器here。但是,当我应用代码时,我收到一条错误消息:“操作不适用于语句中的任何资源”。
如果我们深入研究政策代码,则非常明确地为每个政策分配了资源。
可以请社区中的某位人员帮助我了解包含两个不同规则的政策中的错误。非常感谢,我很感激。
答案 0 :(得分:1)
s3:ListBucket
是列出所有对象的存储桶级权限。在Bucket策略中,您只能应用对象级权限,即桶内的任何内容。因此,如果您删除s3:ListBucket
,则可以使用。