2017-12-12 16 views
0

にアクセスすることを許可する私は、IAMユーザーは、IAMユーザーは、単一のS3バケット

{ 
    "Version": "2012-10-17", 
    "Statement": [ 
     { 
      "Sid": "Stmt1513073615000", 
      "Effect": "Allow", 
      "Action": [ 
       "s3:*" 
      ], 
      "Resource": [ 
       "arn:aws:s3:::newput-test" 
      ] 
     } 
    ] 
} 

が、拡張S3ブラウザ上のため、S3バケットへの補助金のアクセスのためのインラインポリシーを使用していますIAMユーザーは、私が資源に*渡すときには、

{ 
    "Version": "2012-10-17", 
    "Statement": [ 
     { 
      "Sid": "Stmt1513073615000", 
      "Effect": "Allow", 
      "Action": [ 
       "s3:*" 
      ], 
      "Resource": [ 
       "*" 
      ] 
     } 
    ] 
} 

正常に動作しますが、問題は、IAMユーザーへのすべてのS3バケットへのアクセスを与えるである私のbucket.butをリストされていません。 しかし、私はアクセス権を与えたいのですが、誰もがこれを達成する方法を知っています。

答えて

0

は、そのここで説明されて

このような
{ 
    "Statement": [ 
     { 
      "Effect": "Allow", 
      "Action": "s3:ListAllMyBuckets", 
      "Resource": "arn:aws:s3:::*" 
     }, 
     { 
      "Effect": "Allow", 
      "Action": "s3:*", 
      "Resource": [ 
       "arn:aws:s3:::mys3bucket", 
       "arn:aws:s3:::mys3bucket/*" 
      ] 
     } 
    ] 
} 

何かを試してみてください。 http://www.fizerkhan.com/blog/posts/Restrict-user-access-to-Single-S3-Bucket-using-Amazon-IAM.html

+0

このポリシーには、次のエラーがあります。このポリシーには、次のエラーがあります。禁止されたフィールドプリンシパルIAMポリシーの文法の詳細については、「AWS IAMポリシー」を参照してください。 –

+0

これはあなたを助けるかもしれないと思います。 http://www.fizerkhan.com/blog/posts/Restrict-user-access-to-Single-S3-Bucket-using-Amazon-IAM.html –

+0

ありがとうございました。 –

関連する問題