繁体   English   中英

AWS S3存储桶策略,允许从我的实例进行只读访问

[英]AWS S3 Bucket Policy to allow read-only access from my instances

是否可以创建一个S3存储桶策略,以允许从我的EC2实例进行只读访问? 我尝试了很多事情,但是我不知道要为校长使用什么。

主体将是角色。

即:arn:aws:iam :: accountnumber:role / rolename

这篇文章介绍了如何做到这一点:

http://www.tothenew.com/blog/role-based-s3-access-from-a-specific-ec2-instance/

只需忽略IP地址部分,因为您将不需要它。

您应该为实例分配一个角色,该角色允许访问S3存储桶。

问题是:

  1. 您需要在not_principals子句中同时使用角色本身和假定角色
  2. 主体规范中不允许使用通配符

这说明了如何使用用户标识:

https://aws.amazon.com/blogs/security/how-to-restrict-amazon-s3-bucket-access-to-a-specific-iam-role/

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM