我有三个帐户-> accountA,accountB,accountC ..
archive/migration
aws sync
的{{1}}一个文件夹(folder1
)并设置了archive/migration
标志。--acl bucket-owner-full-control
时,我发现accountB在新同步的文件夹aws s3api get-object-acl
上有FULL_CONTROL
。folder1
上所有操作的安全策略。但是当我执行archive/migration
时。错了吗?在这种情况下,应该进行什么设置,以便帐户C中的ec2实例可以访问accountB中s3存储桶中的文件夹,但是这些文件夹是由帐户A创建的。