首页 > 解决方案 > 可以在存储桶和对象级别控制用户对 S3 的访问吗?

问题描述

AWS 用户可以通过授予适当的权限来访问 S3。假设用户通过 IAM 获得了 S3FullReadWrite 权限。
但是,是否可以限制用户仅写入少数存储桶/对象而不是全部。

换句话说,可以直接将权限授予/分配给 S3 对象。

编辑:我想我从下面的答案中找到了我想要的东西。S3 ACL 是我必须看的。

标签: amazon-web-servicesamazon-s3amazon-ec2amazon-iamaws-access-policy

解决方案


有一个叫做最小权限的概念非常重要,基本上你给你用户他们需要的权限,而不是更多。

您还可以在某些资源上添加拒绝操作,请参见下图。

在此处输入图像描述


推荐阅读