Еще новичок в AWS. Я пытаюсь предоставить пользователю доступ только к сегментам S3, которые имеют конкретное соглашение об именах. У меня есть такая базовая политика:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowActionsForProjectbucket",
"Effect": "Allow",
"Action": ["s3:*"],
"Resource": [
"arn:aws:s3:::bucket-*/*",
"arn:aws:s3:::bucket-*"
]
},
}
Однако при работе я получаю сообщения об отказе в доступе.
An error occurred (AccessDenied) when calling the ListBuckets operation: Access Denied
Я запутался в сообщении об ошибке, полагая, что действие s3: * охватывает ListBuckets, но, возможно, это что-то другое.