У меня есть корзина S3, доступ к которой я хочу ограничить, исходя из того, сколько лет используются учетные данные для доступа к ней. Например, если токен, используемый для доступа к корзине, старше X дней, я хочу запретить доступ. Как мне этого добиться? Что-то вроде этой политики -
{
"Version": "2012-10-17",
"Statement": {
"Sid": "RejectLongTermCredentials",
"Effect": "Deny",
"Principal": "*",
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::${bucket}“,
"arn:aws:s3:::${bucket}/*”
],
"Condition": {
aws:TokenIssueTime > 90 days
}
}
}
Есть ли способ вычислить age
токена? Любая помощь будет оценена!