Политика доступа AWS S3 с тегами объекта - PullRequest
0 голосов
/ 21 июня 2019

Можно ли создать политику IAM в AWS S3 так, чтобы пользователь или группа могли получить доступ только к определенным объектам в корзинах S3 с прикрепленным к ним определенным тегом, а все остальные объекты без тегов или других тегов в корзинене доступный?

1 Ответ

2 голосов
/ 21 июня 2019

Вы можете использовать s3:ExistingObjectTag/<tag-key>. Используя этот условный ключ, вы можете ограничить разрешение только для объектов, имеющих определенный ключ тега и значение.

Для получения дополнительной информации: Указание условий в политике - Amazon Simple Storage Service

...