2017-03-02 17 views
0

我要添加自動鍵值對TAG來通過AWS控制檯上載的對象加入, 例如:當一個IAM用戶上傳一個文件時,默認情況下該密鑰必須是CREATEDBY,並且該值必須是他的arn。 我想實現這個條件,因爲我想限制其他用戶看到/其他IAM用戶使用IAM用戶策略通過檢查對象標記值相同的文件夾上傳下載對象, 我的要求不允許我創建多個不同用戶的文件夾太多了。有什麼辦法來自動添加特定對象鍵和值標籤,當用戶把文件上傳到AWS S3存儲

回答

0

可以使用時,一個新的文件上傳到你的水桶將被觸發lambda函數。該功能將依次將標籤添加到S3對象。 Here's a tutorial幫助您將S3存儲桶連接到Lambda函數。

的情況下,您將收到您LAMBDA will be structured like this。從您的LAMBDA內,你可以檢索principalId領域,這將給你是誰創建的S3對象,還有S3對象的關鍵用戶信息。然後,您可以使用該信息標記S3對象。

+0

是principalId將IAM用戶或對象所有者(默認帳戶擁有者)? –

+0

它將是IAM用戶 – spg

相關問題