AWS S3存储桶策略 - 仅针对特定“文件夹”的只读访问
创始人
2024-11-17 20:30:33
0

要实现AWS S3存储桶策略,仅限制特定文件夹的只读访问,你可以使用以下示例代码:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "AllowReadOnlyAccessToSpecificFolder",
      "Effect": "Allow",
      "Action": [
        "s3:GetObject"
      ],
      "Resource": [
        "arn:aws:s3:::your-bucket-name/folder-name/*"
      ]
    },
    {
      "Sid": "DenyWriteAccessToOtherFolders",
      "Effect": "Deny",
      "Action": [
        "s3:PutObject",
        "s3:DeleteObject"
      ],
      "Resource": [
        "arn:aws:s3:::your-bucket-name/*"
      ],
      "Condition": {
        "StringNotEquals": {
          "s3:prefix": [
            "folder-name/",
            "folder-name/*"
          ]
        }
      }
    }
  ]
}

请注意,将上述代码中的 "your-bucket-name" 替换为你的实际存储桶名称,"folder-name" 替换为你要限制只读访问的文件夹名称。

这个策略包含两个声明:

  1. 第一个声明允许对特定文件夹的只读访问。通过 "s3:GetObject" 操作和指定的资源 ARN 实现。这将允许用户或角色获取特定文件夹中的对象。

  2. 第二个声明拒绝对其他文件夹的写入访问。通过 "s3:PutObject" 和 "s3:DeleteObject" 操作以及指定的资源 ARN 实现。通过 "s3:prefix" 条件,将对以特定文件夹为前缀的对象进行写入访问的拒绝。这将防止用户或角色将对象上传或删除到其他文件夹中。

请确保在将此策略应用于存储桶之前,仔细检查和测试策略,以确保其按预期工作。

相关内容

热门资讯

据了解!随意玩第三方辅助!切实... 据了解!随意玩第三方辅助!切实存在有辅助下载(果真有挂)-哔哩哔哩亲,关键说明,随意玩第三方辅助透视...
有消息称!微信小程序大贰辅助工... 您好,微信小程序大贰辅助工具这款游戏可以开挂的,确实是有挂的,需要了解加去威信【485275054】...
一直以来!丽水都莱考试辅助!好... 一直以来!丽水都莱考试辅助!好像是有辅助插件(有挂实锤)-哔哩哔哩运丽水都莱考试辅助辅助工具,进入游...
截至目前!陕西三代实战技巧!总... 截至目前!陕西三代实战技巧!总是存在有辅助平台(有挂详细)-哔哩哔哩1、陕西三代实战技巧辅助软件下载...
目前来看!中至鹰潭辅助器!竟然... 目前来看!中至鹰潭辅助器!竟然是真的辅助平台(揭秘有挂)-哔哩哔哩1、点击下载安装,中至鹰潭辅助器脚...
来临!余干510k副510k!... 您好,余干510k副510k这款游戏可以开挂的,确实是有挂的,需要了解加去威信【136704302】...
备受关注的!传送屋激k透视软件... 备受关注的!传送屋激k透视软件安装链接!真是有挂辅助工具(有挂猫腻)-哔哩哔哩1、游戏颠覆性的策略玩...
今年以来!创思维激k透视视频!... 今年以来!创思维激k透视视频!一贯有挂辅助平台(有挂技巧)-哔哩哔哩1、下载好创思维激k透视视频正确...
来临!宝宝浙江游戏万能辅助器!... 来临!宝宝浙江游戏万能辅助器!其实存在有辅助神器(有挂详细)-哔哩哔哩1、宝宝浙江游戏万能辅助器辅助...
做出回应!朋友局辅助器!原来有... 您好,朋友局辅助器这款游戏可以开挂的,确实是有挂的,需要了解加去威信【136704302】很多玩家在...