Використовуйте цю S3-політику у вашій конфігурації бакета, щоб дозволити одному користувачу (ідентифікованому його ARN) повний доступ до одного бакета:
bucket_policy.json
{
"Id": "MyBucketPolicy",
"Statement": [
{
"Sid": "AllAccess",
"Action": "s3:*",
"Effect": "Allow",
"Resource": [
"arn:aws:s3:::my-bucket-name",
"arn:aws:s3:::my-bucket-name/*"
],
"Principal": {"AWS":["arn:aws:iam::100000012345:user/MyUser"]}
}
]
}Замініть обидва екземпляри arn:aws:s3:::my-bucket-name на ARN вашого бакета і замініть arn:aws:iam::100000012345:user/MyUser на ARN вашого користувача. Ви можете також додати кілька ARN-ів користувачів до "Principal": {"AWS": ... }.
Дивіться схожі статті за категоріями:
Data Science
Якщо ця стаття допомогла вам, будь ласка, подумайте про те, щоб купити мені каву або зробити пожертву через PayPal на підтримку досліджень та публікації нових статей на TechOverflow