我想创建一个策略以允许每个人阅读我的 S3 存储桶,这是我创建的策略(我正在遵循本指南):
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:GetObject"
],
"Resource": "arn:aws:s3:::my-s3-bucket/*",
"Principal": "*"
}
]
}
我无法创建此策略,这是我得到的错误:
此策略包含以下错误:已禁止字段 Principal 有关 IAM 策略语法的更多信息,请参阅 AWS IAM 策略