-1

AWS 用户可以通过授予适当的权限来访问 S3。假设用户通过 IAM 获得了 S3FullReadWrite 权限。
但是,是否可以限制用户仅写入少数存储桶/对象而不是全部。

换句话说,可以直接将权限授予/分配给 S3 对象。

编辑:我想我从下面的答案中找到了我想要的东西。S3 ACL 是我必须看的。

4

1 回答 1

0

有一个叫做最小权限的概念非常重要,基本上你给你用户他们需要的权限,而不是更多。

您还可以在某些资源上添加拒绝操作,请参见下图。

在此处输入图像描述

于 2019-08-12T10:23:32.223 回答