Contoh kebijakan kontainer: Akses baca lintas akun melalui HTTPS - AWSElemental MediaStore

Pemberitahuan akhir dukungan: Pada 13 November 2025, AWS akan menghentikan dukungan untuk AWS Elemental. MediaStore Setelah 13 November 2025, Anda tidak akan lagi dapat mengakses MediaStore konsol atau MediaStore sumber daya. Untuk informasi lebih lanjut, kunjungi posting blog ini.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Contoh kebijakan kontainer: Akses baca lintas akun melalui HTTPS

Contoh kebijakan ini mengizinkan akses keGetObjectdanDescribeObjectoperasi pada objek apapun (sebagaimana ditentukan oleh * di akhir jalur sumber daya) yang dimiliki oleh pengguna pengguna root dari yang ditentukan <other acct number>. Ini menentukan bahwa akses ini memiliki kondisi yang membutuhkan HTTPS untuk operasi:

{ "Version": "2012-10-17", "Statement": [ { "Sid": "CrossAccountReadOverHttps", "Effect": "Allow", "Action": ["mediastore:GetObject", "mediastore:DescribeObject"], "Principal":{ "AWS": "arn:aws:iam::<other acct number>:root"}, "Resource": "arn:aws:mediastore:<region>:<owner acct number>:container/<container name>/*", "Condition": { "Bool": { "aws:SecureTransport": "true" } } } ] }