代码之家  ›  专栏  ›  技术社区  ›  qre0ct

为什么这个桶政策是公开的

  •  1
  • qre0ct  · 技术社区  · 7 年前

    {
        "Version": "2008-10-17",
        "Statement": [
            {
                "Sid": "AddJPGImageFilter",
                "Effect": "Allow",
                "Principal": {
                    "AWS": "IAM user ARN"
                },
                "Action": "s3:PutObject",
                "Resource": "bucket_name/*.jpg"
            },
            {
                "Sid": "AddJPEGImageFilter",
                "Effect": "Allow",
                "Principal": {
                    "AWS": ""IAM user ARN""
                },
                "Action": "s3:PutObject",
                "Resource": "bucket_name/*.jpeg"
            },
            {
                "Sid": "AddPNGImageFilter",
                "Effect": "Allow",
                "Principal": {
                    "AWS": ""IAM user ARN""
                },
                "Action": "s3:PutObject",
                "Resource": "bucket_name/*.png"
            }
        ]
    }
    

    现在据我所知,上述策略意味着可以访问资源(使用 S3:PutObject 允许的操作)仅限于中提到的IAM用户ARN Principal 为了让它公开 * .

    Public ?

    1 回复  |  直到 7 年前
        1
  •  1
  •   sanjog panda    7 年前

    AWS web控制台存在页面缓存问题。尝试注销,清除缓存,然后重新登录。

    桑乔