Я пытаюсь определить базовый набор разрешений для пользователя / ключа IAM, чтобы иметь доступ только к одному сегменту в S3 - доступ только для чтения / записи в отдельном сегменте.
Чтонабор разрешений - это минимум, необходимый для этой работы?У меня есть все параметры, выбранные в генераторе политики IAM для S3, все разрешения включены для корзины, кроме CreateBucket
и DeleteBucket
.Я также создал набор ключей, специфичных для этого пользователя.
Когда я пытаюсь получить доступ к корзине с этими учетными данными, у меня возникает проблема с перечислением корзин, даже если свойство ListAllMyBuckets
включено.
У кого-нибудь есть опыт настройки базовой конфигурации, подобной этой?Похоже, это было бы довольно распространенным ...