S3 / MinIO политика минимальный пример: Доступ только для чтения к одному бакету

Эта минимальная политика предоставляет доступ только для чтения к указанному S3-бакету (mybucket) и всем его объектам (включая подкаталоги).

read_only_bucket_policy.json
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Action": [
                "s3:GetBucketPolicy",
                "s3:GetBucketLocation",
                "s3:ListAllMyBuckets",
                "s3:ListBucket"
            ],
            "Effect": "Allow",
            "Resource": [
                "arn:aws:s3:::mybucket"
            ],
            "Sid": ""
        },
        {
            "Action": [
                "s3:GetObject",
                "s3:ListBucket"
            ],
            "Effect": "Allow",
            "Resource": [
                "arn:aws:s3:::mybucket",
                "arn:aws:s3:::mybucket/*"
            ],
            "Sid": ""
        }
    ]
}

Check out similar posts by category: S3