которую можно назначить на конкретный бакет конкретному пользователю, чтобы пользователь мог видеть и удалять все объекты в бакете, но не мог удалить сам бакет?
Вам нужны acl на бакет, а не iam роль.
Обсуждают сегодня