Я создал корзину Amazon S3, которая является частной по своей природе, но я не хочу, чтобы мои пользователи создавали какие-либо открытые объекты внутри этой корзины. Как я должен сделать это через политику S3 этого ведра? Я пытался, но получаю сообщение об ошибке, что политика имеет недопустимый ресурс.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "DenyPublicReadGetObject",
"Effect": "Deny",
"Principal": "*",
"Action": "s3:GetObject",
"Resource": [
" arn:aws:s3:::aws-my-bucket-s3-vk/*"
]
}
]
}
Пользователи должны иметь возможность получить доступ к корзине и создать новый объект / получить объект изнутри экземпляра EC2 с необходимыми разрешениями.
На консоли S3 после имени сегмента есть столбец доступа, который должен иметь вид «сегмент и объект не может быть общедоступным».