範例容器政策:透過 HTTPS 的跨帳戶讀取存取 - AWS Elemental MediaStore

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

範例容器政策:透過 HTTPS 的跨帳戶讀取存取

此範例政策允許存取GetObjectDescribeObject操作 (如資源路徑結尾的 * 所指定) 進行操作 (如資源路徑結尾的 * 所指定) 進行操作 <other acct number>。政策會指定此存取有其必要條件,也就是必須使用 HTTPS 進行操作:

{ "Version": "2012-10-17", "Statement": [ { "Sid": "CrossAccountReadOverHttps", "Effect": "Allow", "Action": ["mediastore:GetObject", "mediastore:DescribeObject"], "Principal":{ "AWS": "arn:aws:iam::<other acct number>:root"}, "Resource": "arn:aws:mediastore:<region>:<owner acct number>:container/<container name>/*", "Condition": { "Bool": { "aws:SecureTransport": "true" } } } ] }