在bucket对象中使用bucketfullaccesscontrol权限

时间:2019-01-09 14:15:03

标签: spring-boot spring-integration spring-integration-aws

我在我的应用程序中使用spring集成通道技术。我只想在具有完全访问权限的aws s3存储桶中放入一些文件。我的配置是XML格式。

需要通过使用s3出站网关中的expression-acl-object属性来实现。

请帮助进行配置。

1 个答案:

答案 0 :(得分:0)

您的问题尚不清楚,完全没有我们的想象,您的代码是什么,而您身边没有任何示例。但听起来仍然像您在谈论:

    <xsd:attribute name="object-acl-expression">
        <xsd:annotation>
            <xsd:documentation>
                A SpEL expression to evaluate S3Object ACL at runtime against request message
                for the 'upload' operation.
            </xsd:documentation>
        </xsd:annotation>
    </xsd:attribute>

该表达式的结果必须是AccessControlListCannedAccessControlList的实例:

Object acl = this.objectAclExpression.getValue(this.evaluationContext, requestMessage);
Assert.state(acl instanceof AccessControlList || acl instanceof CannedAccessControlList,
                    "The 'objectAclExpression' ["
                            + this.objectAclExpression.getExpressionString()
                            + "] must evaluate to com.amazonaws.services.s3.model.AccessControlList " +
                            "or must evaluate to com.amazonaws.services.s3.model.CannedAccessControlList. " +
                            "Gotten: [" + acl + "]");

因此,如果您谈论完全访问权限,则看起来您只需要在该表达式中使用CannedAccessControlList.AwsExecRead

/**
 * Specifies the owner is granted {@link Permission#FullControl}. Amazon EC2
 * is granted {@link Permission#Read} access to GET an Amazon Machine Image
 * (AMI) bundle from Amazon S3.
 */
AwsExecRead("aws-exec-read");

这样的表达式可能看起来像:

object-acl-expression="T(com.amazonaws.services.s3.model.CannedAccessControlList).AwsExecRead"