限制使用者存取特定 S3 儲存貯體 - Amazon Braket

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

限制使用者存取特定 S3 儲存貯體

若要限制特定使用者存取特定 Amazon S3 儲存貯體,您可以向特定角色、使用者或群組新增拒絕政策。

下列範例限制擷取物件並將物件放入特定物件的權限 S3 bucket (arn:aws:s3:::amazon-braket-us-east-1-123456789012-Alice) 並限制這些對象的列表。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": [ "s3:ListBucket" ], "NotResource": [ "arn:aws:s3:::amazon-braket-us-east-1-123456789012-Alice" ] }, { "Effect": "Deny", "Action": [ "s3:GetObject" ], "NotResource": [ "arn:aws:s3:::amazon-braket-us-east-1-123456789012-Alice/*" ] } ] }

若要限制特定筆記本執行個體對值區的存取,您可以將上述原則新增至筆記本執行角色。