2017-10-12 42 views
0

我创建了一个AWS用户,并授予他们访问只是几件事情,你可以在这个截图中看到:AWS用户可以访问的东西,我没有授予他们访问

enter image description here

然后他们登录并告诉我他们可以访问我的S3和其他一些服务。我甚至让他们测试上传一个文件到我的S3。

那么我做错了什么?

谢谢。

回答

5

查看AWSLambdaFullAccess的策略。在“行动”下,你会看到“s3:”。这使用户可以完全访问所有S3命令。在“资源”下,您将看到“”。这使用户可以完全访问所有资源(在这种情况下,所有S3资源上的所有S3命令)。

相关问题