是否有可能在AWS S3中创建IAM策略,以便用户或组只能访问带有特定标记的S3桶中的特定对象,并且无法访问桶中没有标记或不同标记的所有其他对象?
发布于 2019-06-21 16:59:44
您可以使用s3:ExistingObjectTag/<tag-key>。使用此条件键,可以将权限限制在具有特定标记键和值的对象上。
s3:ExistingObjectTag/<tag-key>
有关更多信息,请参见:
https://stackoverflow.com/questions/56707600
相似问题