簡體   English   中英

AWS S3存儲桶策略,允許從我的實例進行只讀訪問

[英]AWS S3 Bucket Policy to allow read-only access from my instances

是否可以創建一個S3存儲桶策略,以允許從我的EC2實例進行只讀訪問? 我嘗試了很多事情,但是我不知道要為校長使用什么。

主體將是角色。

即:arn:aws:iam :: accountnumber:role / rolename

這篇文章介紹了如何做到這一點:

http://www.tothenew.com/blog/role-based-s3-access-from-a-specific-ec2-instance/

只需忽略IP地址部分,因為您將不需要它。

您應該為實例分配一個角色,該角色允許訪問S3存儲桶。

問題是:

  1. 您需要在not_principals子句中同時使用角色本身和假定角色
  2. 主體規范中不允許使用通配符

這說明了如何使用用戶標識:

https://aws.amazon.com/blogs/security/how-to-restrict-amazon-s3-bucket-access-to-a-specific-iam-role/

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM