перекладывает файлики по бакетам. Сделал лямду, сделал для нее IAM policy которая разрешала все s3 операции для трех нужных бакетов.
Не работает, access deny
Создал bucket policy для каждого бакета, в которой написал Principal ту самую iam role для лямды.
Теперь работает. Почему так? Почему лямде для записи в бакет не хватает IAM policy в которой прописано
"Effect": "Allow",
"Action": [
"s3:*"
],
"Resource": [
"arn:aws:s3:::mybucket*"
]
arn:aws:s3:::mybucket/* arn:aws:s3:::mybucket
Обсуждают сегодня