割り当てられた役割を持つユーザーが、company-dbbackup-*
などの指定された名前パターンを持つバケットのみを作成できるように、バケット作成ポリシーを指定する方法はありますか?S3バケット作成:特定の名前パターンに限定する
たとえば、ユーザーはcompany-dbbackup-March2017
とcompany-dbbackup-fullarchive
という名前のバケットを作成できますが、test-bucketname-invalid
では作成できません。
私が今持っている:
{
"Sid": "Stmt1493212897117",
"Action": [
"s3:CreateBucket",
"s3:ListAllMyBuckets"
],
"Effect": "Allow",
"Resource": "arn:aws:s3:::*"
}
しかし、これは私がどんな名前でバケットを作成することができます。