可以在存储桶和对象级别上控制用户对S3的访问吗?

时间:2019-08-12 09:44:39

标签: amazon-web-services amazon-s3 amazon-ec2 amazon-iam aws-access-policy

可以通过授予适当的权限为AWS用户授予对S3的访问权限。假设通过IAM向用户授予了S3FullReadWrite权限。
但是,然后可以限制用户只写一些存储桶/对象,而不能全部写入。

通过其他方式放置,可以直接将权限授予/分配给S3对象。

编辑: 我想我从下面的答案中找到了我想要的东西。我要看的是S3 ACL。

1 个答案:

答案 0 :(得分:1)

有一个非常重要的概念Least Privilege,基本上,您给用户的是他们所需要的权限,而不是更多。

您还可以在某些资源上添加Deny操作,请参见下图。

enter image description here