繁体   English   中英

IAM S3 服务角色用例

[英]IAM S3 Service Role Use Case

我目前仍在学习 IAM 角色。 例如,我能够创建 EC2 类型的角色并附加 S3 完全访问控制策略。 在这种情况下,我的 EC2 实例可以在附加角色后访问 S3。 相当容易理解。

如果我们将 select S3 作为可信实体的类型,用例是什么? 据我了解,对 S3 的访问通常由策略控制。 作为受信任实体的 S3 服务将如何承担这个角色以及可以为这个角色附加什么样的策略? 只是想知道是否有人可以给我一个用例。 谢谢。

当您将可信实体添加到 IAM 角色时,该服务被授予承担 IAM 角色的能力。

对于 S3,需要发生这种情况的一个示例是,当您想要启用复制时,您授予 S3 服务从存储桶中检索项目并将它们放入另一个存储桶的能力。

有关此特定用例的更多信息,请查看设置复制权限页面。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM