标签: amazon-web-services amazon-s3 amazon-ec2 amazon-iam aws-access-policy
可以通过授予适当的权限为AWS用户授予对S3的访问权限。假设通过IAM向用户授予了S3FullReadWrite权限。 但是,然后可以限制用户只写一些存储桶/对象,而不能全部写入。
通过其他方式放置,可以直接将权限授予/分配给S3对象。
编辑: 我想我从下面的答案中找到了我想要的东西。我要看的是S3 ACL。
答案 0 :(得分:1)
有一个非常重要的概念Least Privilege,基本上,您给用户的是他们所需要的权限,而不是更多。
您还可以在某些资源上添加Deny操作,请参见下图。