個々の s3 フォルダーを cognito ユーザーのグループ間で共有したいです。たとえば、assume_role_with_web_identity で識別します。
グループ A : デバイス 1、デバイス 2
グループ B : デバイス 4、デバイス 5、デバイス 10、...、デバイス 23
グループ A には共有フォルダー mybucket/groupA/* があり、グループ B のフォルダーにはアクセスできません。
グループ B には共有フォルダー mybycket/groupB/* があり、グループ A のフォルダーにはアクセスできません。
1000グループを期待できます。
Web 上の例からわかる限り、次のようなものを使用して、共有ポリシーでデバイスのみの ID を指定することしかできません。
"Resource": [
"arn:aws:s3:::my-bucket/${cognito-identity.amazonaws.com:sub}/*"
]
しかし、共有ポリシーを使用してデバイスのグループにアクセスを許可する方法がわかりません。助けてください。
注意!Amazon にはアカウントあたり 250 ロールのロール制限があるため、グループごとにロールを作成することはできません。