Amazon S3:允許對 S3 儲存貯體中的物件讀取和寫入存取權 - AWS Identity and Access Management

Amazon S3:允許對 S3 儲存貯體中的物件讀取和寫入存取權

此範例會示範如何建立身分型政策,允許 ReadWrite 存取特定 S3 儲存貯體中的物件。此政策僅會授予從 AWS API 或 AWS CLI 以程式設計方式完成此動作的必要許可。若要使用此政策,請將範例政策中的斜體預留位置文字取代為您自己的資訊。然後,遵循建立政策編輯政策中的指示進行操作。

s3:*Object 動作在動作名稱中使用萬用字元​。AllObjectActions 陳述式允許 GetObjectDeleteObjectPutObject 以及​任何其他以字元「Object」結尾的 Amazon S3 動作​。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "ListObjectsInBucket", "Effect": "Allow", "Action": ["s3:ListBucket"], "Resource": ["arn:aws:s3:::bucket-name"] }, { "Sid": "AllObjectActions", "Effect": "Allow", "Action": "s3:*Object", "Resource": ["arn:aws:s3:::bucket-name/*"] } ] }
注意

若要允許 ReadWrite 存取 Amazon S3 儲存貯體中的物件,並包含對主控台的其他存取權限,請參閱 Amazon S3:允許以程式設計方式和在主控台以讀取和寫入存取 S3 儲存貯體中的物件