次の権限を持つユーザー foo がいます (グループのメンバーではありません)。
{
"Statement": [
{
"Sid": "Stmt1308813201865",
"Action": "s3:*",
"Effect": "Allow",
"Resource": "arn:aws:s3:::bar"
}
]
}
ただし、そのユーザーは、認証されたユーザーにフルアクセスを許可するまで、アップロードしたり、ほとんどのことを実行したりできないようです (これは誰にでも適用される可能性があります)。do を実行しようとすると、アップロード後にbotoがエラーをスローするため、これでもユーザーは許可を変更できませんkey.set_acl('public-read')
。
理想的には、このユーザーはbar
バケットへのフル アクセス権を持ち、それ以外には何もアクセスできません。何が間違っているのでしょうか?