Я хочу запретить пользователю создавать корзины Amazon S3 в определенном регионе.Я написал политику, как показано ниже, и приложил к пользователю.Но это лишает пользователя возможности создавать какие-либо ведра.
Пожалуйста, помогите.Другие утверждения написаны, чтобы видеть, созданы ли сегменты.К сожалению, мы не можем ограничить пользователя в перечислении сегментов.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "RegionSpecificS3BucketCreation",
"Effect": "Allow",
"Action": "s3:CreateBucket",
"Resource": "arn:aws:s3:::*",
"Condition": {
"StringLike": {
"s3:LocationConstraint": "us-east-1"
}
}
},
{
"Effect": "Allow",
"Action": "s3:ListBucket",
"Resource": "arn:aws:s3:::*"
},
{
"Sid": "VisualEditor2",
"Effect": "Allow",
"Action": [
"s3:ListAllMyBuckets",
"s3:HeadBucket"
],
"Resource": "*"
}
]
}