小编Nik*_*hia的帖子

使用 AWS IAM 角色和策略授予对具有特定“标签”的 s3 的访问权限

我想创建一个 AWS IAM 策略,以便附加角色应该有权访问具有标签“Team = devops”的所有 S3 存储桶。我尝试了以下 JSON 文件,但它不起作用。

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "*",
            "Resource": "arn:aws:s3:::*",
            "Condition": {
                "StringEquals": {"s3:ResourceTag/Team": "devops"}
            }
        }
    ]
}
Run Code Online (Sandbox Code Playgroud)

amazon-s3 amazon-web-services amazon-iam terraform

7
推荐指数
1
解决办法
3994
查看次数