AWS / Wasabi S3-політика, щоб дозволити одному користувачу повний доступ до одного бакета

Використовуйте цю S3-політику у вашій конфігурації бакета, щоб дозволити одному користувачу (ідентифікованому його ARN) повний доступ до одного бакета:

bucket_policy.json
{
  "Id": "MyBucketPolicy",
  "Statement": [
    {
      "Sid": "AllAccess",
      "Action": "s3:*",
      "Effect": "Allow",
      "Resource": [
         "arn:aws:s3:::my-bucket-name",
         "arn:aws:s3:::my-bucket-name/*"
      ],
      "Principal": {"AWS":["arn:aws:iam::100000012345:user/MyUser"]}
    }
  ]
}

Замініть обидва екземпляри arn:aws:s3:::my-bucket-name на ARN вашого бакета і замініть arn:aws:iam::100000012345:user/MyUser на ARN вашого користувача. Ви можете також додати кілька ARN-ів користувачів до "Principal": {"AWS": ... }.


Дивіться схожі статті за категоріями: Data Science