AWS S3 允許 IAM 用戶訪問其 S3 某個目錄

2020-12-03 運維小筆記

需求:為某個用戶設置S3 HOME目錄的控制權限,其他目錄均無權限訪問。

新建IAM策略,此示例顯示您可以如何創建策略 允許 IAM 用戶訪問其位於 S3 中的主目錄存儲桶對象。主目錄是一個包含 home 文件夾和個人用戶文件夾的存儲桶。此策略還授予在控制臺上完成此操作所需的必要權限。要使用此策略,請將示例策略中的斜體佔位符文本替換為您自己的信息

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:ListAllMyBuckets", "s3:GetBucketLocation" ], "Resource": "*" }, { "Effect": "Allow", "Action": "s3:ListBucket", "Resource": "arn:aws:s3:::bucket-name", "Condition": { "StringLike": { "s3:prefix": [ "home/" ] } } }, { "Effect": "Allow", "Action": "s3:*", "Resource": [ "arn:aws:s3:::bucket-name/home/", "arn:aws:s3:::bucket-name/home/*" ] } ]}這裡我們用到了StringLike這個Condition,只有當訪問的s3:prefix滿足home/*時,才為真。

驗證效果

在本地PC上配置AWS Cli並把Access Kye ID和Secret access key配置如圖:

往S3桶上寫文件,將本地fmt.go文件上傳到S3指定目錄中,提示upload上傳成功

使用aws s3 ls s3://xxxxxxx/xxxxx 查看文件

相關焦點

  • 【AWS移動開發公開課】第一講:用戶身份及簡單AWS身份驗證
    開始首先要通過AmazonCognitoconsole創建一個新的用戶池,創建過程中,它會要求你為終端用戶創建一個新的或找一個已存在的IAMRole,這個role會影響臨時證書終端用戶對Amazon服務的訪問權限。
  • 《雲頂之弈》S3星系效果有哪些 S3全星系匯總一覽
    導 讀 雲頂之弈中s3賽季有著不同的星系,在不同星系戰鬥有不同的星系效果,下面小編就給帶來了雲頂之弈s3星系大全及星系效果,一起來看看吧。
  • 《雲頂之弈》s3暗星燼陣容怎麼玩 暗星燼運營思路了解一下
    s3暗星燼陣容怎麼玩?暗星燼運營思路了解一下 雲頂之弈s3暗星燼陣容怎麼玩?雲頂之弈暗星燼運營思路分享 這個陣容利用暗星和 原標題:《雲頂之弈》s3暗星燼陣容怎麼玩 暗星燼運營思路了解一下   雲頂之弈s3暗星燼陣容怎麼玩?
  • AWS安全最優最優實踐#7:使用IAM角色和STS AssumeRole
    定期重置所有的密鑰 在可能的地方使用IAM角色和STS AssumeRole 使用AutoScaling抑制DDoS影響 除非你是認真的,否則不要在任何EC2/ELB安全組中允許
  • AWS在中國推出AWS Educate計劃
    若要更多地了解 AWS Educate 和申請計劃,請訪問:http://aws.amazon.com/cn/education/awseducate/。一旦我們將教育工作者和學生的機構納入該計劃中,AWS Educate 將儘快完成審批。  多年來,AWS 教育資助計劃已經將雲計算技術輸送到諸多的教育工作者和學生手中,讓他們能夠將創意付諸實踐。
  • 只允許打開指定網站 允許訪問一個網站的方法
    很多單位還會設置只讓員工訪問特定網址、只允許打開指定網站、只允許訪問一個網站等設置,如何實現呢?此外,大勢至電腦數據防洩漏軟體還集成了區域網網址訪問控制,可以禁止訪問某個網址、禁止打開某些網站,同時還可以實現允許打開指定網站、只允許指定的網站訪問、只允許訪問一個網站等,從而可以在公司區域網中實現只讓員工打開與工作相關的某些網站,而禁止員工隨意打開網站的行為,從而規範了員工網址瀏覽的行為,保護了網絡安全。
  • 解釋為什麼身份和訪問管理(IAM)成為企業主流
    最近我們開始看到首席營銷官和營運長要求獲取有關用戶的信息。在用戶目錄中有基本人口統計信息,這是很好的開始,但他們想要更多信息。他們想要會話和網站訪問信息。為了了解用戶是誰(姓名、電子郵件、電話號碼)以及追蹤他們登錄行為,需要獲取用戶目錄和網站訪問管理解決方案的數據。他們還想要通過用戶行為分析系統分析這些信息來了解用戶具體使用模式。  例如,對於汽車零部件零售商來說,數據可以顯示,大丹佛地區大約有50家汽車維修點經常在瀏覽其網站的制動液後放棄其購物車。這一趨勢可能是因為競爭對手提供更低的價格或者更多選擇。
  • S3雲頂之奕T1陣容推薦:機甲暗星刺,小丑薩克一刀一個小朋友
    雲頂之奕的版本更替也是非常快,到現在已經到了s3銀河戰爭,相信不小夥伴都因為過快的版本更新過快,導致沒有時間和精力去研究新版本的改動,從而放棄了雲頂之奕。我就給大家科普一下雲頂之奕的新玩法,往後會更新更多的雲頂之奕攻略。今天給大家帶來第一期的T1陣容攻略:機甲刺。
  • 保護隱私,谷歌將針對「用戶位置訪問權限」更新政策
    考慮到這些反饋,今天,我們來聊聊Android和Google Play政策接下來可能會做的更改,這些更改將影響開發人員獲取後臺訪問位置權限的方式。賦予用戶對其位置數據的更多控制權用戶告訴我們,他們希望對其位置數據進行更多控制,並且我們應採取一切預防措施以防止濫用。自Android誕生以來,如果某個應用希望訪問用戶的位置數據,則必須經過用戶的授權。
  • AWS發布新一代Amazon Aurora Serverless
    請訪問https://aws.amazon.com/rds/aurora/開始使用。已開發和使用了數十年的老式傳統資料庫通常需要訓練有素的人員和足夠的資金來運行和管理。這些商業資料庫具備高性能和高可用性的功能,但價格昂貴、管理複雜並且具有很高的鎖定率。此外,使用商業資料庫的客戶通常受到守舊的傳統資料庫供應商的擺布,受制於各項強制規則,例如強加任意和懲罰性許可條款。
  • 抖音iam賣保險是什麼梗啥意思 iam賣保險梗出處介紹
    抖音iam賣保險是什麼梗?近日在抖音上開始流行「i am賣保險」這樣一句話,而且各大短視頻平臺手都有,但還是有很多人不知道「i am賣保險」是什麼以上,下面小編帶來了抖音iam賣保險梗意思出處詳情,一起來了解下吧。
  • ...對陸生動物而言,畜禽遺傳資源目錄中所列允許食用的動物種類,其...
    2020-03-05 16:46:38來源:FX168 【專家表示禁止食用野生動物不存在「黑白名單」】針對社會各界關注人工繁育動物允許食用範圍