我想创建一个允许所有人阅读我的S3存储桶的策略,这是我创建的策略(我遵循this guide):
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:GetObject"
],
"Resource": "arn:aws:s3:::my-s3-bucket/*",
"Principal": "*"
}
]
}
我无法创建此策略,这是我得到的错误:
此策略包含以下错误:具有禁止字段 主体有关IAM策略语法的更多信息,请参阅AWS IAM政策
答案 0 :(得分:1)
我已经使用Policy Generator生成了您想要的策略。
{
"Id": "Policy1567210887639",
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1567210883302",
"Action": [
"s3:GetObject"
],
"Effect": "Allow",
"Resource": "arn:aws:s3:::my-s3-bucket/*",
"Principal": "*"
}
]
}
检查是否适合您。
答案 1 :(得分:1)