当前位置: 首页 > news >正文

AWS S3 跨账户访问 Cross Account Access

进入S3对应的存储桶,上面选项选权限,存储桶策略 -- 编辑,输入对应的policy。

完全控制,包含上传删除权限,policy如下:

{"Version": "2012-10-17","Statement": [{"Sid": "cross","Effect": "Allow","Principal": {"AWS": "arn:aws:iam::123456789:root"},"Action": "s3:*","Resource": ["arn:aws:s3:::bucket","arn:aws:s3:::bucket/*"]}]
}

只读权限policy:

{"Version": "2012-10-17","Statement": [{"Effect": "Allow","Principal": {"AWS": "arn:aws:iam::123456789:root"},"Action": "S3:ListBucket","Resource": "arn:aws:s3:::bucket","Condition": {}},{"Effect": "Allow","Principal": {"AWS": "arn:aws:iam::123456789:root"},"Action": "s3:GetObject","Resource": "arn:aws:s3:::bucket/*","Condition": {}}]
}

其中:

arn:aws:iam::123456789:root --> 123456789替换为对方aws 账户id

arn:aws:s3:::bucket --> bucket替换为共享的S3存储桶名

然后对方账户下即可通过IAM或者Role访问这个S3

http://www.lryc.cn/news/522741.html

相关文章:

  • Ubuntu20.4和docker终端指令、安装Go环境、安装搜狗输入法、安装WPS2019:保姆级图文详解
  • Kotlin语言的正则表达式
  • npm的包管理
  • 深度学习在文本情感分析中的应用
  • 【大模型系列篇】数字人音唇同步模型——腾讯开源MuseTalk
  • Formality:参考设计/实现设计以及顶层设计
  • RPA赋能内容创作:打造小红书入门词语图片的全自动化流程
  • RPC 源码解析~Apache Dubbo
  • VS Code--常用的插件
  • 深度学习 Pytorch 张量的索引、分片、合并以及维度调整
  • 神州数码--制作wifi
  • Web前端开发技术之HTMLCSS知识点总结
  • 客户案例:致远OA与携程商旅集成方案
  • 【常见BUG】Spring Boot 和 Springfox(Swagger)版本兼容问题
  • 【Python】FastAPI入门
  • JavaScript系列(32)-- WebAssembly集成详解
  • wps数据分析000002
  • 无降智o1 pro——一次特别的ChatGPT专业模式探索
  • 前端:前端开发任务分解 / 开发清单
  • 【Django自学】Django入门:如何使用django开发一个web项目(非常详细)
  • 面试经验分享-回忆版某小公司
  • WebSocket——推送方案选型
  • 山石防火墙命令行配置示例
  • LLM - 大模型 ScallingLaws 的 C=6ND 公式推导 教程(1)
  • Leetcode 983. 最低票价 动态规划
  • Kafka——两种集群搭建详解 k8s
  • springboot使用websocket
  • Redis的安装和配置、基本命令
  • Rnote:Star 8.6k,github上的宝藏项目,手绘与手写画图笔记,用它画图做笔记超丝滑,值得尝试!
  • python如何解析word文件格式(.docx)