为 IAM 用户提供访问对象 url 的 s3 存储桶策略权限是什么,这基本上是我已上传到 S3 存储桶的对象的 HTTPs url。
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "ListBucket",
"Effect": "Allow",
"Action": [
"s3:ListBucket"
],
"Resource": "arn:aws:s3:::bucket"
},
{
"Sid": "GetObject",
"Effect": "Allow",
"Action": [
"s3:GetObject"
],
"Resource": "arn:aws:s3:::bucket/*"
}
]
}
使用上述策略,我可以将对象下载到我的本地,但我无法使用包含 Https 链接的对象 url 访问它。如果我将 s3 存储桶完全公开,那么只有这样我才能拥有对对象 url 的 https 访问权限。
我不想提供完全的公共访问权限以及如何通过存储桶策略提供对此的访问权限?