首页 > 解决方案 > 如何从 ec2 安全组授予对 s3 存储桶的完全访问权限

问题描述

我想从 ec2 安全组授予对 S3 存储桶的完全访问权限,以便所有与该安全组关联的所有 ec2 实例都可以完全访问 S3 存储桶。

另外,我正在思考正确的方向或需要使用的任何其他方法。

标签: amazon-web-servicesamazon-s3amazon-ec2aws-security-group

解决方案


遗憾的是,您无法将 ec2 安全组添加到存储桶策略。

但是,通常如果您想启用对实例的 S3 访问权限,您可以通过instance roles来执行此操作。这样,所有需要 S3 访问权限的实例都将允许附加角色。

拥有角色后,如果您想使用存储桶策略,您可以通过将角色的 ARN 指定为存储桶策略中的原则来控制访问。


推荐阅读