Tôi đã có thể tạo chính sách người dùng chỉ cấp quyền truy cập vào một nhóm cụ thể, tuy nhiên sau khi thử mọi thứ (bao gồm cả bài đăng này: Is there an S3 policy for limiting access to only see/access one bucket?).Giới hạn danh sách các nhóm cho một người dùng cụ thể
Sự cố: Tôi không thể giới hạn số liệt kê của các nhóm xuống chỉ còn một nhóm. Vì nhiều lý do, tôi không muốn danh sách hiển thị bất kỳ nhóm nào khác với nhóm được chỉ định.
Tôi đã thử nhiều chính sách khác nhau, không có kết quả. Đây là JSON chính sách mới nhất của tôi đang hoạt động như giới hạn hoạt động nhưng không hoạt động trong danh sách:
{
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListAllMyBuckets",
"s3:ListBucket",
"s3:GetBucketLocation"
],
"Resource": "arn:aws:s3:::*"
},
{
"Effect": "Deny",
"Action": [
"s3:ListBucket"
],
"NotResource": [
"arn:aws:s3:::acgbu-acg",
"arn:aws:s3:::acgbu-acg/*"
]
},
{
"Effect": "Allow",
"Action": [
"s3:*"
],
"Resource": [
"arn:aws:s3:::acgbu-acg",
"arn:aws:s3:::acgbu-acg/*"
]
}
]
}
Mọi trợ giúp sẽ được đánh giá cao. Tôi bắt đầu tự hỏi liệu điều đó có thể xảy ra hay không.
Liên quan: [Có chính sách S3 để giới hạn quyền truy cập chỉ xem/truy cập một nhóm không?] (Https://stackoverflow.com/q/6615168/55075) & [Làm cách nào để cung cấp cho người dùng quyền truy cập chỉ một nhóm cụ thể trong AWS S3?] (Https://devops.stackexchange.com/q/1626/3) – kenorb