[ AWS ] S3 bucket policy 筆記

今天才知道原來s3 bucket沒設定好, 可以直接取得類似目錄底下的所有檔案路徑(跪

感謝同事大大幫忙提出了這個問題, 讓我對S3 bucket policy有稍稍研究

基本上
bucket policy 可以透過 http://awspolicygen.s3.amazonaws.com/policygen.html 產生

不過還是要稍微筆記一下一些東西


Principle為被影響的人
NotPrincipal為不受此 policy影響的人

Ex: 我要讓我某個bucket不能被看到底下所有路徑 (listBucket), 但是自己的帳號不要被影響

{
    "Sid": "Stmt1497943561488",
    "Effect": "Deny",
    "NotPrincipal": {
        "AWS": "arn:aws:iam::AWS_ACCOUNT_ID:root"
    },
    "Action": "s3:ListBucket",
    "Resource": "arn:aws:s3:::BUCKET_NAME"
}


參考資料



留言

這個網誌中的熱門文章

[翻譯] 介紹現代網路負載平衡與代理伺服器

Grafana K6

Linux 事件驅動筆記