[ AWS ] S3 bucket policy 筆記
今天才知道原來s3 bucket沒設定好, 可以直接取得類似目錄底下的所有檔案路徑(跪
感謝同事大大幫忙提出了這個問題, 讓我對S3 bucket policy有稍稍研究
基本上
bucket policy 可以透過 http://awspolicygen.s3.amazonaws.com/policygen.html 產生
不過還是要稍微筆記一下一些東西
感謝同事大大幫忙提出了這個問題, 讓我對S3 bucket policy有稍稍研究
基本上
bucket policy 可以透過 http://awspolicygen.s3.amazonaws.com/policygen.html 產生
不過還是要稍微筆記一下一些東西
Principle為被影響的人
NotPrincipal為不受此 policy影響的人
Ex: 我要讓我某個bucket不能被看到底下所有路徑 (listBucket), 但是自己的帳號不要被影響
{ "Sid": "Stmt1497943561488", "Effect": "Deny", "NotPrincipal": { "AWS": "arn:aws:iam::AWS_ACCOUNT_ID:root" }, "Action": "s3:ListBucket", "Resource": "arn:aws:s3:::BUCKET_NAME" }
參考資料
- http://docs.aws.amazon.com/zh_cn/AmazonS3/latest/dev/s3-bucket-user-policy-specifying-principal-intro.html
- http://docs.aws.amazon.com/zh_cn/AmazonS3/latest/dev/example-bucket-policies.html
留言
張貼留言