“s3:PutObject*”和“s3:PutObject”有什么区别?

big*_*uno 1 amazon-s3 amazon-web-services amazon-iam

当 * 位于操作末尾和没有 *(星号)时,AWS 策略有什么区别:

"s3:PutObject*"  
    
Run Code Online (Sandbox Code Playgroud)

"s3:PutObject"
Run Code Online (Sandbox Code Playgroud)

luk*_*302 7

第一个与动作s3:PutObject相匹配s3:PutObjectAcls3:PutObjectLegalHold基本上是逻辑上s3:PutObject...Anything或简称上s3:PutObject*

有关完整列表,请参阅https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazons3.html 。

第二个只匹配s3:PutObject,仅此而已。