Это сложный вопрос, потому что корзина может быть доступна для одной или нескольких учетных записей.Это действительно сводится к содержанию вашей Политики Bucket в каждом сегменте.
Если у вас есть заблокированный публичный доступ , то сегмент доступен только для другой учетной записи, если это позволяет Политика Bucket.
Похоже, что IAM Policy Simulator (который также имеет API) не поддерживает тестирование между учетными записями, так что это, очевидно, не вариант.
Ваш единственный выбор будетнеобходимо проанализировать каждую Bucket Policy, чтобы определить, какой доступ предоставляется.
Кроме того, вы также захотите решить, что вы подразумеваете под «наличием доступа».Как правило, GetObject
является тестом на возможность загрузки объектов, но политика может также предоставлять разрешение на просмотр содержимого корзины, загрузки в корзину и т. Д.