我创建了一个 IAM 用户并将其完全控制(操作 *)授予特定存储桶。
用户需要能够在此存储桶中放置图像、删除图像和创建子文件夹(我认为这可能是 put 的一部分)。
现在我想限制此 IAM 用户帐户的访问量,并想问是否有人知道如果我需要上述操作,我应该将其限制在什么范围内?
我需要采取什么行动?
- s3:putObject
- s3:删除对象
我需要采取任何其他措施吗?我一直在试图破译这个 AWS 页面:http ://docs.aws.amazon.com/AmazonS3/latest/dev/UsingIAMPolicies.html
谢谢你