1개 답변
- 최신
- 최다 투표
- 가장 많은 댓글
0
【以下的回答经过翻译处理】 您可以在IAM用户和对应的存储桶上使用相同的标签,然后创建策略,如果这些标签的值相同,则允许访问,为每个用户使用相同的策略。类似这样:
{
"Version": "2012-10-17",
"Statement": {
"Effect": "Allow",
"Action": s3:*,
"Resource": "*",
"Condition": {"StringEquals":
{"aws:ResourceTag/Owner": "${aws:PrincipalTag/Name}"}}
}
}