Политика S3, которая позволяет удалять только те сегменты, которые созданы пользователем - PullRequest
0 голосов
/ 23 ноября 2018

Я хотел бы создать политику, которая разрешает все действия S3, но удаляет только те сегменты и файлы, которые пользователь создал сам.Могу ли я определить условие для этого?

1 Ответ

0 голосов
/ 23 ноября 2018

Нет.Не существует понятия «пользователь, создавший корзину».

Вместо этого пользователи запрашивают создание корзины.Затем IAM проверяет, есть ли у них разрешение на это, и контейнер создается от имени учетной записи ( не от имени пользователя).Следовательно, не существует понятия пользователя, который владеет / создал корзину.

...