首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >如果存在特定标记,则拒绝删除S3桶

如果存在特定标记,则拒绝删除S3桶
EN

Stack Overflow用户
提问于 2021-12-21 21:18:50
回答 1查看 575关注 0票数 2

如果存在特定的标记,我将尝试构建一个策略来拒绝删除S3桶。我的想法是,如果一个S3桶有标记(例如):

键:prevent_delete值:

有人试图删除这个桶,否认permission.so远远地--这是我一直在测试的策略:

代码语言:javascript
运行
复制
{
            "Sid": "VisualEditor3",
            "Effect": "Deny",
            "Action": "s3:DeleteBucket",
            "Resource": "*",
            "Condition": {
                "Null": {
                    "aws:RequestTag/prevent_delete": "true"
                }
            }
        }

但仍然允许删除S3桶,即使存在S3桶上的标记。我想知道AWS是否支持由特定标记定义的操作。在这种情况下,有人能帮我怎么做吗?

谢谢

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-12-21 22:53:13

可悲的是这是不可能的。基于标记的IAM策略只支持对象,而不支持桶。来自文档

亚马逊S3支持基于标记的授权,只针对对象资源

您将不得不重写您的策略,以只处理对象,而不是桶本身。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70441702

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档