

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# AWS Billing Conductor exemples de politiques basées sur les ressources
<a name="security_iam_resource-based-policy-examples"></a>

**Topics**
+ [Restreindre l'accès au compartiment Amazon S3 à des adresses IP spécifiques](#security_iam_resource-based-policy-examples-restrict-bucket-by-ip)

## Restreindre l'accès au compartiment Amazon S3 à des adresses IP spécifiques
<a name="security_iam_resource-based-policy-examples-restrict-bucket-by-ip"></a>

L'exemple suivant accorde à n'importe quel utilisateur l'autorisation d'effectuer des opérations Amazon S3 sur les objets du compartiment spécifié. Toutefois, la demande doit provenir de la plage d'adresses IP indiquée dans la condition.

La condition dans cette instruction identifie la plage 54.240.143.\* d'adresses Internet Protocol version 4 (IPv4) autorisées, avec une exception : 54.240.143.188.

Le `Condition` bloc utilise les `NotIpAddress` conditions `IpAddress` et et la clé de `aws:SourceIp` condition, qui est une clé AWS de condition étendue. Pour plus d'informations sur ces clés de condition, voir [ Spécifier des conditions dans une politique](https://docs.aws.amazon.com/AmazonS3/latest/userguide/amazon-s3-policy-keys.html). Les valeurs IPv4 `aws:sourceIp` font appel à la notation CIDR standard. Pour en savoir plus, consultez [Opérateurs de condition d'adresse IP](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition_operators.html#Conditions_IPAddress) dans le *guide de l'utilisateur IAM*.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Id": "S3PolicyId1",
  "Statement": [
    {
      "Sid": "IPAllow",
      "Effect": "Allow",
      "Principal": "*",
      "Action": "s3:*",
      "Resource": "arn:aws:s3:::amzn-s3-demo-bucket1/*",
      "Condition": {
         "IpAddress": {"aws:SourceIp": "54.240.143.0/24"},
         "NotIpAddress": {"aws:SourceIp": "54.240.143.188/32"} 
      } 
    } 
  ]
}
```

------