首页 > 解决方案 > “s3:PutObject*”和“s3:PutObject”有什么区别?

问题描述

当 * 在操作结束时和没有 *(星号)时,AWS 策略有什么区别:

"s3:PutObject*"  
    

对比

"s3:PutObject"

标签: amazon-web-servicesamazon-s3amazon-iam

解决方案


第一个匹配动作s3:PutObject以及s3:PutObjectAcls3:PutObjectLegalHold基本上逻辑上s3:PutObject...Anything或简称s3:PutObject*

有关完整列表,请参阅https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazons3.html

第二个只匹配s3:PutObject,仅此而已,仅此而已。


推荐阅读