0
|
Nagalakshmi Srirama · 技术社区 · 7 年前 |
![]() |
1
1
这是我从AWS得到的回复。。。。 在s3中,我们有拥有Bucket的Bucket Owner和拥有Object的Object Owner。除非对象所有者授予对象权限,否则除对象所有者外,任何人都无权访问该对象。作为bucket所有者或任何被授予bucket权限的人都可以列出bucket,但读/写操作将导致403拒绝对象访问。 对象所有者可以使用--acl bucket owner full control向bucket所有者授予权限,这就是我看到的这个S3对象的权限。 当对象不属于bucket所有者时,bucket策略不会继承。在这种情况下,bucket所有者可以复制对象以获得所有权。完成此操作后,由Bucket策略授予访问权限的帐户C或X将有权访问该对象。 这是我的工作。在帐户B中创建一个角色“XXX”,并授予从帐户B中的s3 bucket读取的权限。
|
![]() |
Tim · 在java中,有没有更快的方法将字节数组写入文件? 3 月前 |
![]() |
DSATH · 我的lambda在代码完成之前就结束了,我不知道为什么 5 月前 |
![]() |
explorer · AWS SageMaker项目模板创建失败 9 月前 |
![]() |
Sunil Garg · 使用nodejs在S3上传文件时出现格式问题 1 年前 |