在Michael Hartl的Rails教程的第11.4.4章“”中,建议使用Amazon Web Services S3作为云存储服务。事实上,本节最具挑战性的部分之一是找到一个合适的IAM策略,该策略可以附加到AWS的IAM用户,以便授予IAM用户对S3存储桶的读写权限。实际上,需要单个S3存储桶上的读写权限的应用程序的不起作用,并且尝试上传图像的用户从Heroku的AWS服务器收到403禁止状态。预定义的“AmazonS3FullAccess”策
我为SPN授予了以下权限: Active Directory图(2) -应用程序读写所有应用程序-应用程序读写目录数据 Microsoft Graph (1) -应用程序读写组 这里明显缺少哪些权限?如果我们给SPN分配Azure AD角色UserAccountAdmin,它就会工作,但我们更愿意拥有最低特权的访问权限。
当尝试安装它(在htdocs文件夹中)时,我发现我需要对某个文件夹或其他文件夹(Finder中的FileSystem权限)启用写权限。因此,我对母文件夹中包含的所有文件夹进行了写启用。Mac有3种默认类型的用户(右键单击Finder中的文件夹,然后选择信息)。它们是“我”、“管理员”和“每个人”。我右击了主文件夹(在Finder中),为所有3种类型的用户选择了"Read&Write“,并选择了"Apply to enclosed”。而且安装过程也很顺利。我对1和2的担忧是:
1)我假设为所有<e