Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Impedire agli utenti di funzionare mkdir
in un bucket S3
Puoi limitare la capacità degli utenti di creare una directory in un bucket Amazon S3. A tal fine, crei una IAM policy che consenta l's3:PutObject
azione ma la neghi anche quando la chiave termina con un «/» (barra). La seguente policy di esempio consente agli utenti di caricare file in un bucket Amazon S3 ma nega il mkdir comando nel bucket Amazon S3.
{ "Sid":"DenyMkdir", "Action":[ "s3:PutObject" ], "Effect":"Deny", "Resource":[ "arn:aws:s3:::
DOC-EXAMPLE-BUCKET
/*/", "arn:aws:s3:::DOC-EXAMPLE-BUCKET
/*/*" ] }
Nota
La seconda riga di risorse impedisce agli utenti di creare sottocartelle eseguendo un comando come. put my-file
DOC-EXAMPLE-BUCKET
/new-folder/my-file