так. Нужно дать пользователю права листить папки в бакете. Делаю так:
{
"Sid": "AllowUserToSeeBucketListInTheConsole",
"Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
"Effect": "Allow",
"Resource": ["arn:aws:s3:::*"]
},
{
"Sid": "AllowRootAndHomeListingOfCompanyBucket",
"Action": ["s3:ListBucket"],
"Effect": "Allow",
"Resource": ["arn:aws:s3:::my-backups"],
"Condition":{"StringEquals":{"s3:prefix":["development/"],"s3:delimiter":["/"]}}
}
Но данная полиси не работает, в гуи пишет что администратор не дал прав на s3:ListBucket. Но как только в полиси меняем вот так: "s3:prefix":["","development/"] то все сразу ок но листятся все папки. Что делаю не так?
А каким образом ты листишь бакет, когда только один префикс стоит?
Обсуждают сегодня