Я хочу сделать следующее:
- иметь один контейнер
- иметь возможность для нескольких пользователей добавлять / читать / получать доступ к объектам с определенным префиксом папки проекта
- Не разрешать другим пользователям доступ к объектам, к которым они не принадлежат
Так, например, если у вас есть проект с идентификатором 1
, несколько пользователей могут создавать объекты под ним:
user_1 создан 1/image_1.jpg
user_2 прочитан 1/image_1.jpg
user_2 создан 1/image_2.jpg
Однако пользователи, которые этого не делаютпринадлежать «проекту», не может:
НЕ РАЗРЕШЕНО user_3 read 1/image_1.jpg
Все, что я нашел в Интернете, вращается вокругкаждый пользователь имеет свою собственную папку, создавая роль IAM, которая разрешает доступ только к объектам с префиксом идентификатора пользователя.Этот подход создает пользовательских папок , я хочу папок проекта .