Policy di container di esempio: Accesso limitato a indirizzi IP specifici - AWS Elemental MediaStore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Policy di container di esempio: Accesso limitato a indirizzi IP specifici

Questa policy di esempio consente l'accesso a tutte le AWS ElementalMediaStoreoperazioni su oggetti nel container specificato. La richiesta deve, tuttavia, avere origine dall'intervallo di indirizzi IP specificati nella condizione.

La condizione in questa istruzione identifica l'intervallo 198.51.100.* di indirizzi IP di Internet Protocol versione 4 (IPv4) consentiti, con un'unica eccezione: 198.51.100.188.

Il blocco Condition utilizza le condizioni IpAddress e NotIpAddress e la chiave di condizione aws:SourceIp, che è una chiave di condizione AWS. I valori IPv4 aws:sourceIp utilizzano la notazione CIDR standard. Per ulteriori informazioni, consultaOperatori di condizione con indirizzo IPNella Guida per l'utente di IAM.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AccessBySpecificIPAddress", "Effect": "Allow", "Action": [ "mediastore:GetObject", "mediastore:DescribeObject" ], "Principal": "*", "Resource": "arn:aws:mediastore:<region>:<owner acct number>:container/<container name>/*", "Condition": { "IpAddress": { "aws:SourceIp": [ "198.51.100.0/24" ] }, "NotIpAddress": { "aws:SourceIp": "198.51.100.188/32" } } } ] }