AWS:无法通过s3存储桶策略授予s3访问权限

时间:2020-05-16 11:44:31

标签: amazon-web-services

我是帐户的root用户,我创建了一个新用户,并尝试通过s3存储桶策略授予对s3的访问权限:

这是我的政策明细:-

{  "Id": "Policy1542998309644",  "Version": "2012-10-17",  "Statement": [    {      "Sid": "Stmt1542998308012",      "Action": [        "s3:ListBucket"      ],      "Effect": "Allow",      "Resource": "arn:aws:s3:::aws-bucket-demo-1",      "Principal": {        "AWS": [          "arn:aws:iam::213171387512:user/Dave"        ]      }    }  ]}
在IAM中,

我没有授予新用户任何访问权限。我想让他通过s3存储桶策略访问s3。实际上,我想实现以下目标:https://aws.amazon.com/premiumsupport/knowledge-center/s3-console-access-certain-bucket/但不是从IAM,我只想使用s3存储桶策略。

1 个答案:

答案 0 :(得分:0)

您将需要使用ListBuckets

似乎您希望该用户只能看到您的存储桶,而不能访问其中的任何内容。