「payroll-manager」というバケットがあります。cognito認証されたユーザーを使用してオブジェクトなどを配置できます.s3にフルアクセスできるようにIDプールの役割を変更しました(この例に従いました)。ここまでは順調ですね。
ここで、ポリシーを変更して、ユーザーが自分のフォルダーからのみ読み取り、書き込みなどを行えるようにする必要があります。その方法をグーグルで調べたところ、AWS からこの例が見つかりました。Cognito ロールから s3 ポリシーへのフル アクセスを削除し、この例に従ってポリシーを作成しました。問題は、常に禁止メッセージが表示されることです。
IAM ポリシー シミュレーターを開きましたが、この単純なポリシーを設定することさえできないことがわかりました。
この例では (バケットは 1 つしかありません)。* または ARN でリソースを使用するのは同じであってはなりませんか?