Используйте эту политику S3 в конфигурации вашего бакета, чтобы разрешить одному пользователю (идентифицированному по его ARN) полный доступ к одному бакету:
bucket_policy.json
{
"Id": "MyBucketPolicy",
"Statement": [
{
"Sid": "AllAccess",
"Action": "s3:*",
"Effect": "Allow",
"Resource": [
"arn:aws:s3:::my-bucket-name",
"arn:aws:s3:::my-bucket-name/*"
],
"Principal": {"AWS":["arn:aws:iam::100000012345:user/MyUser"]}
}
]
}Замените оба вхождения arn:aws:s3:::my-bucket-name на ARN вашего бакета и замените arn:aws:iam::100000012345:user/MyUser на ARN вашего пользователя. Вы также можете добавить несколько ARN пользователей в "Principal": {"AWS": ... }.
Check out similar posts by category:
Data Science
If this post helped you, please consider buying me a coffee or donating via PayPal to support research & publishing of new posts on TechOverflow