Exemplos de SCPs para o Amazon S3 - AWS Organizations

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Exemplos de SCPs para o Amazon S3

nota

O Amazon Simple Storage Service (Amazon S3) aplica automaticamente a criptografia do lado do servidor (SSE-S3) para cada novo objeto, a menos que você especifique uma opção de criptografia diferente. Para obter mais informações, consulte O Amazon S3 agora criptografa automaticamente todos os novos objetos no Guia do usuário do Amazon S3.

Evitar o upload de objetos não criptografados do Amazon S3

A política a seguir impede que todos os usuários façam upload de objetos não criptografados para buckets do S3.

{ "Effect": "Deny", "Action": "s3:PutObject", "Resource": "*", "Condition": { "Null": { "s3:x-amz-server-side-encryption": "true" } } }

A política a seguir restringe que todos os usuários façam upload de objetos não criptografados para buckets do S3 e também impõe um tipo de criptografia específico (AES256 ou aws:kms) para o upload de objetos em seus buckets.

[ { "Effect": "Deny", "Action": "s3:PutObject", "Resource": "*", "Condition": { "Null": { "s3:x-amz-server-side-encryption": "true" } } }, { "Effect": "Deny", "Action": "s3:PutObject", "Resource": "*", "Condition": { "StringNotEquals": { "s3:x-amz-server-side-encryption": "AES256" } } } ]