Вот что я пытаюсь достичь: я хочу создать политику IAM для S3, которая не позволяет пользователям вообще удалять, но позволяет им переименовывать объекты и давать им префикс trash/
.Затем я хочу разрешить им удалять объекты с префиксом trash/
, но только если дата последнего изменения достаточно далека от прошлого.
Идея состоит в том, чтобы ограничить ущерб, который может быть причинен, еслиключ скомпрометирован, но все еще позволяет удалять.
Из моего прочтения документации я не думаю, что это возможно, но я подумал, что сначала проверю мудрость Интернета.
Обновление:
Теперь стало возможным достичь чего-то очень близкого к моей первоначальной цели, используя новые политики истечения срока действия объектов Amazon:
http://docs.amazonwebservices.com/AmazonS3/latest/dev/ObjectExpiration.html