Каковы (или должны быть) отношения между политикой корзины S3 и политикой пользователя назначенного администратора?
Например, предположим, что я недавно создал корзину:
$ aws --profile admin --endpoint-url http://localhost:4572 s3 mb s3://foo
make_bucket: foo
Я хочу, чтобы пользователь bucket_admin
мог администрировать ведро (не обязательно исключительно). Для этого я должен создать / применить политику корзины в следующих строках:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": ["s3:*"],
"Principal": { "AWS": "arn:aws:iam::000000000000:user/bucket_admin" },
"Resource": "arn:aws:s3:::foo/*"
}
]
}
... или создать / применить политику пользователя в следующих строках:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect":"Allow",
"Action":["s3:*"],
"Resource":["arn:aws:s3:::foo/*"]
}
]
}
?