View a markdown version of this page

AWS Billing Conductor esempi di policy basate sulle risorse - AWS Conduttore di fatturazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Billing Conductor esempi di policy basate sulle risorse

Limitazione dell'accesso al bucket Amazon S3 a indirizzi IP specifici

L'esempio seguente concede a qualsiasi utente le autorizzazioni per eseguire qualsiasi operazione Amazon S3 sugli oggetti nel bucket specificato. La richiesta deve, tuttavia, avere origine dall'intervallo di indirizzi IP specificati nella condizione.

La condizione in questa istruzione identifica l'intervallo 54.240.143.* di indirizzi IP di Internet Protocol versione 4 (IPv4) consentiti, con un'unica eccezione: 54.240.143.188.

Il Condition blocco utilizza NotIpAddress le condizioni IpAddress and e la chiave di aws:SourceIp condizione, che è una AWS chiave di condizione ampia. Per ulteriori informazioni su queste chiavi di condizione, vedere Specificare le condizioni in una policy. I valori IPv4 aws:sourceIp utilizzano la notazione CIDR standard. Per ulteriori informazioni, consulta Operatori di condizione con indirizzo IP nella Guida per l'utente di IAM.

JSON
{ "Version":"2012-10-17", "Id": "S3PolicyId1", "Statement": [ { "Sid": "IPAllow", "Effect": "Allow", "Principal": "*", "Action": "s3:*", "Resource": "arn:aws:s3:::amzn-s3-demo-bucket1/*", "Condition": { "IpAddress": {"aws:SourceIp": "54.240.143.0/24"}, "NotIpAddress": {"aws:SourceIp": "54.240.143.188/32"} } } ] }