1 回答
- 最新
- 投票最多
- 评论最多
0
在 IAM 策略中,Action 的部分写成 "Action": "s3:" 并没有授权任何操作权限。 要授权操作在 Action 的部分应该是写 "Action": "s3:*"。 另外如果要使用 S3 全部的权限可以在 IAM user 上添加 IAM policy AmazonS3FullAccess [1]。
然而您提到以跟用户开启 S3 Transfer Acceleration (S3 TA) 仍遇到权限问题,这现象在一些新的帐户中挺常见的,通常是因为新帐户还有一些验证作业待完成,或是因为帐户过去曾有未支付款项的纪录所导致。 我建议您可以先跟 AWS Support 确认一下无法启用 S3 TA 的原因。
[1] https://docs.aws.amazon.com/zh_cn/AmazonS3/latest/userguide/security-iam-awsmanpol.html
已回答 2 年前
