是否有任何方法使用s3实例标记在ec2桶中应用限制。
我们有两个ec2实例。但是我们希望允许从具有特定标记的ec2实例上传到ec2。
发布于 2016-11-10 08:22:54
不,不可能编写限制上载到亚马逊S3的策略,只来自具有特定标记的Amazon实例。
原因是,对Amazon的请求来自由访问密钥标识的用户或角色。亚马逊S3将检查该用户或角色的权限。它无法检查“发送”它的亚马逊EC2实例的详细信息。
一种选择是为这些Amazon实例分配一个包含亚马逊EC2 S3权限的特定角色,而其他实例则具有不同的角色。
https://stackoverflow.com/questions/40521720
复制相似问题