为了让实例访问 s3 存储桶中的特定文件夹,我在策略中得到了这个:
"Resource": "arn:aws:s3:::My_Bucket/db_backups/${aws:ResourceTag/Name}/*"
它不起作用。使用这样的标签的文档在这里:https ://docs.aws.amazon.com/IAM/latest/UserGuide/access_iam-tags.html
所以也许我想做的事情是不可能的。
但我不想为每个需要访问文件夹的实例创建一个新角色。还有其他方法可以解决这个问题吗?