我有几个关于 IAM 用户和授予对 S3 的访问权限的问题。
注意:我正在使用 S3.php 与此用户一起编写文件。
用户可以设置密码吗?
创建用户(已完成)后,我应该使用组或用户策略来授予访问权限吗?
我只希望该用户能够写入对象(具有提供全局公共读取的存储桶策略)。我怎么能授予这个权利?(用户策略)以及是否需要其他权限才能将文件放入存储桶中?
谢谢
我有几个关于 IAM 用户和授予对 S3 的访问权限的问题。
注意:我正在使用 S3.php 与此用户一起编写文件。
用户可以设置密码吗?
创建用户(已完成)后,我应该使用组或用户策略来授予访问权限吗?
我只希望该用户能够写入对象(具有提供全局公共读取的存储桶策略)。我怎么能授予这个权利?(用户策略)以及是否需要其他权限才能将文件放入存储桶中?
谢谢
逐点:
下面,我包含了一个基本策略,它可能会做你想做的事。我希望它需要一些调整才能完全符合您的需要:
{
"Statement": [
{
"Sid": "AnyUniqueIdentifierForThePolicyStatementGoesHere",
"Action": [
"s3:PutObject"
],
"Effect": "Allow",
"Resource": [
"arn:aws:s3:::YourBucketNameGoesHere/*"
]
}
]
}
希望这至少足以为您指明正确的方向。
有用的链接: