Можно ли разместить статический веб-сайт из корзины AWS S3, где только мои настроенные пользователи IAM имеют к ней доступ?
Пример политики на 100% прочитан:
{
"Version":"2012-10-17",
"Statement":[{
"Sid":"PublicReadGetObject",
"Effect":"Allow",
"Principal": "*",
"Action":["s3:GetObject"],
"Resource":["arn:aws:s3:::example-bucket/*"]
}]
}
Я хотел бы иметь возможность ограничить это одним из:
- только пользователями IAM в группе "X" (предпочтительно)
- только пользователями IAM в моей учетной записи
Возможно ли это вообще?