Beispiel-SCPs für Amazon S3 - AWS Organizations

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Beispiel-SCPs für Amazon S3

Anmerkung

Amazon Simple Storage Service (Amazon S3) wendet automatisch serverseitige Verschlüsselung (SSE-S3) für jedes neue Objekt an, sofern Sie keine andere Verschlüsselungsoption angeben. Weitere Informationen finden Sie unter Amazon S3 verschlüsselt jetzt automatisch alle neuen Objekte im Amazon S3 S3-Benutzerhandbuch.

Verhindern Sie unverschlüsselte Objekt-Uploads von Amazon S3

Die folgende Richtlinie hindert alle Benutzer daran, unverschlüsselte Objekte in S3-Buckets hochzuladen.

{ "Effect": "Deny", "Action": "s3:PutObject", "Resource": "*", "Condition": { "Null": { "s3:x-amz-server-side-encryption": "true" } } }

Die folgende Richtlinie hindert alle Benutzer daran, unverschlüsselte Objekte in S3-Buckets hochzuladen und erzwingt außerdem einen bestimmten Verschlüsselungstyp (entweder AES256 oder aws:kms) für den Objekt-Upload in ihren Buckets.

[ { "Effect": "Deny", "Action": "s3:PutObject", "Resource": "*", "Condition": { "Null": { "s3:x-amz-server-side-encryption": "true" } } }, { "Effect": "Deny", "Action": "s3:PutObject", "Resource": "*", "Condition": { "StringNotEquals": { "s3:x-amz-server-side-encryption": "AES256" } } } ]