AWS用户可以访问我未授予他们访问权限的内容

cas*_*orz 0 amazon-s3 amazon-web-services amazon-iam

我创建了一个AWS用户并授予他们访问权限的权限,如此截图所示:

在此输入图像描述

然后他们登录并告诉我他们可以访问我的S3和其他一些服务.我甚至让他们测试将文件上传到我的S3.

那我做错了什么?

谢谢.

Joh*_*ley 5

查看AWSLambdaFullAccess的策略.在"动作"下,您将看到"s3:".这使用户可以完全访问所有S3命令.在"资源"下,您将看到" ".这使用户可以完全访问所有资源(在这种情况下,所有S3资源上的所有S3命令).