要让EC2实例从一个帐户中访问另一个帐户中的S3存储桶,需要进行以下步骤:
示例策略:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:Get*",
"s3:List*"
],
"Resource": [
"arn:aws:s3:::",
"arn:aws:s3:::/*"
],
"Condition": {
"StringEquals": {
"aws:SourceAccount": ""
}
}
}
]
}
将
替换为存储桶的名称,将
替换为存储桶所在账户的ID。
示例IAM用户/角色策略:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:Get*",
"s3:List*"
],
"Resource": [
"arn:aws:s3:::",
"arn:aws:s3:::/*"
]
}
]
}
将
替换为存储桶的名称。
示例IAM角色信任策略:
{
"Version": "2012-10-17",
下一篇:AWSEc2访问私有VPC