2017-10-12 116 views
0

我創建了一個AWS用戶,並授予他們訪問只是幾件事情,你可以在這個截圖中看到:AWS用戶可以訪問的東西,我沒有授予他們訪問

enter image description here

然後他們登錄並告訴我他們可以訪問我的S3和其他一些服務。我甚至讓他們測試上傳一個文件到我的S3。

那麼我做錯了什麼?

謝謝。

回答

5

查看AWSLambdaFullAccess的策略。在「行動」下,你會看到「s3:」。這使用戶可以完全訪問所有S3命令。在「資源」下,您將看到「」。這使用戶可以完全訪問所有資源(在這種情況下,所有S3資源上的所有S3命令)。

相關問題