如何通过terraform为S3存储桶添加公共权限

Leg*_*430 2 amazon-s3 amazon-web-services terraform

我正在使用下面的 terraform 模板创建一个 s3 存储桶,并希望为该存储桶应用一些(四分之二)公共权限,请建议我们如何做到这一点。

s3 存储桶的 Terraform 模板:

resource "aws_s3_bucket" "example" {
  bucket = "example"
}
Run Code Online (Sandbox Code Playgroud)

现在我想勾选 AWS 控制台 s3 存储桶权限上的 2 个权限:

我想将这 2 个权限应用到我的存储桶

请建议我们如何实现这一目标。

Mar*_*cin 7

您必须使用aws_s3_bucket_public_access_block。例如:

resource "aws_s3_bucket" "example" {
  bucket = "example"
}


resource "aws_s3_bucket_public_access_block" "example" {
  bucket = aws_s3_bucket.example.id

  block_public_acls   = false
  block_public_policy = false
}
Run Code Online (Sandbox Code Playgroud)

以上是Bucket级别的设置。您还可以使用aws_s3_account_public_access_block更改账户级别设置。