我想创建一个 AWS IAM 策略,以便附加角色应该有权访问具有标签“Team = devops”的所有 S3 存储桶。我尝试了以下 JSON 文件,但它不起作用。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "*",
"Resource": "arn:aws:s3:::*",
"Condition": {
"StringEquals": {"s3:ResourceTag/Team": "devops"}
}
}
]
}
Run Code Online (Sandbox Code Playgroud)