什么策略可以让 Lightsail 上传到受限的 S3 存储桶?

tex*_*xdc 5 amazon-s3 amazon-web-services amazon-lightsail

由于 Lightsail 实例是从与用户帐户不同的专用 AWS 帐户托管的,因此限制特定 Lightsail 实例的存储桶/对象操作的良好 S3 存储桶策略是什么?具体来说,我只想向实例授予s3:PutObject和操作。s3:ListBucket

或者,是否有另一种比存储桶策略更好的授予访问权限的解决方案?

Ash*_*han 7

由于 Lightsail 是在外部管理的,因此您可以在私有 S3 存储桶所在的 AWS 账户中创建 IAM 用户(而非 IAM 角色)并将 IAM 策略附加到该用户。

然后使用 Lightsail 实例中的 AWS IAM 用户的编程访问凭证来访问 S3。