Политика AWS / Wasabi S3 для предоставления одному пользователю полного доступа к одному бакету

Используйте эту политику S3 в конфигурации вашего бакета, чтобы разрешить одному пользователю (идентифицированному по его ARN) полный доступ к одному бакету:

bucket_policy.json
{
  "Id": "MyBucketPolicy",
  "Statement": [
    {
      "Sid": "AllAccess",
      "Action": "s3:*",
      "Effect": "Allow",
      "Resource": [
         "arn:aws:s3:::my-bucket-name",
         "arn:aws:s3:::my-bucket-name/*"
      ],
      "Principal": {"AWS":["arn:aws:iam::100000012345:user/MyUser"]}
    }
  ]
}

Замените оба вхождения arn:aws:s3:::my-bucket-name на ARN вашего бакета и замените arn:aws:iam::100000012345:user/MyUser на ARN вашего пользователя. Вы также можете добавить несколько ARN пользователей в "Principal": {"AWS": ... }.


Check out similar posts by category: Data Science