什么是用于GetIpConfiguration的IAM策略操作?

时间:2018-03-28 17:36:40

标签: amazon-s3 amazon-iam

政策向导和documentation中有多项S3操作似乎未使用。

具体来说:ListBucketByTags,ListObjects,PutIpConfiguration和GetIpConfiguration。

这些操作与哪些API调用相关联?他们被弃用了吗?或者从未使用过?

好奇的大脑想知道!

1 个答案:

答案 0 :(得分:1)

这是一个很好的问题。

答案(现在)是......是的,它绝对是这两件事之一。或者可能是第三件事。

几个月前我提交了一份关于ListObjects的文档反馈报告 - 如你所知,这是错误的,因为列出对象的操作被调用(有点令人困惑)ListBucket

当我收到一个似乎不屑一顾的回答来解释什么"对象"时,我很失望。和"水桶"为什么我可能想要"列出"他们。但是在那个回复中还有其他的东西,我当时并没有意识到它的含义:我被告知我报告的页面是一个自动页面,其中包含服务提供的信息。 (我最初完全错误地解释了这个评论,好像它告诉了我关于文档反馈系统的一些信息。)

灯泡时刻:我意识到,现在考虑一下,回复我的反馈的人一定是这么说的 - 文档团队并没有管理这个页面的大部分内容。相反,它是从从服务中检索的实际操作元数据机械生成的。因此,它必然是正确和权威的,所以我的建议是错误的,可以合理地被立即驳回。

我怀疑我们可以排除弃用,主要是因为我以前不记得看过这些东西,因为我已经编写了很多用于与AWS交互的低级库代码,所以我应该已经看过了。

这留下了另外两个选择:要么它们是未来的特征,它们的存在已经通过自动化文档泄露出来,要么是发展的死胡同,这些东西不存在但具有某些系统中仍然存在的痕迹(即这些操作是通过IAM注册的,但是S3并没有执行它们,因此在处理实际请求的过程中永远不会测试允许或拒绝它们的策略条件。

目前,答案尚不确定(但其中一些确实很有趣)。