Ejemplo: prevención del suplente confuso entre servicios de política de bucket de Amazon S3 de script de sesión de flotas elásticas de AppStream:2.0 - Amazon AppStream 2.0

Ejemplo: prevención del suplente confuso entre servicios de política de bucket de Amazon S3 de script de sesión de flotas elásticas de AppStream:2.0

ejemplo aws:SourceAccount condicional:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "appstream.amazonaws.com" ] }, "Action": "s3:GetObject", "Resource": "your session script S3 path", "Condition": { "StringEquals": { "aws:SourceAccount": "your Cuenta de AWS ID" } } } ] }
ejemplo aws:SourceArn condicional:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "appstream.amazonaws.com" ] }, "Action": "s3:GetObject", "Resource": "your session script S3 path", "Condition": { "ArnLike": { "aws:SourceArn": "arn:{aws partition}:appstream:{your region name}:{your Cuenta de AWS ID}:fleet/{your fleet name}" } } } ] }