AWS s3存储桶策略无效组主体

Hoa*_*Key 20 amazon-s3 amazon-web-services amazon-iam

以下是如何使用AWS S3存储桶策略强制执行文件类型上载

应用存储桶策略时:

{
  "Version":"2008-10-17",
  "Statement": [
    {
      "Sid":"AddPerm",
      "Effect":"Allow",
      "Principal": { "AWS": "arn:aws:iam::111122223333:group/admins" },
      "Action": "s3:PutObject",
      "Resource": "arn:aws:s3:::bucket/*.txt"
    }
  ]
}
Run Code Online (Sandbox Code Playgroud)

组"管理员"肯定存在,但我得到错误:"策略中的无效主体 - "AWS":"arn:aws:iam :: 111122223333:group/admins""

为什么不被认可?

yeg*_*256 19

目前无法使用群组Principal.请参阅https://forums.aws.amazon.com/message.jspa?messageID=356160

  • 建议基于组定义策略的方法是什么? (2认同)
  • 这仍然是真的吗? (2认同)