Exemple de stratégie de conteneur : Accès en lecture entre comptes à un rôle - AWSÉlémentaire MediaStore

Avis de fin de support : le 13 novembre 2025, le support d'AWS MediaStoreElemental AWS sera interrompu. Après le 13 novembre 2025, vous ne pourrez plus accéder à la MediaStore console ni aux MediaStore ressources. Pour plus d'informations, consultez ce billet de blog.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Exemple de stratégie de conteneur : Accès en lecture entre comptes à un rôle

Cet exemple de stratégie accorde l'accès aux opérations GetObject et DescribeObject sur n'importe quel objet (tel que spécifié par * à la fin du chemin d'accès à la ressource) qui appartient au <propriétaire du numéro de compte>. Elle accorde cet accès à n'importe quel utilisateur de l'<autre numéro de compte> si ce compte a endossé le rôle spécifié dans le <nom du rôle> :

{ "Version": "2012-10-17", "Statement": [ { "Sid": "CrossAccountRoleRead", "Effect": "Allow", "Action": ["mediastore:GetObject", "mediastore:DescribeObject"], "Principal":{ "AWS": "arn:aws:iam::<other acct number>:role/<role name>"}, "Resource": "arn:aws:mediastore:<region>:<owner acct number>:container/<container name>/*", } ] }