範例容器政策:角色的跨帳戶讀取存取 - AWS Elemental MediaStore

支援終止通知:2025 年 11 月 13 日, AWS 將停止對 AWS Elemental 的支援 MediaStore。2025 年 11 月 13 日後,您將無法再存取 MediaStore 主控台或 MediaStore 資源。如需詳細資訊,請造訪此部落格文章

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

範例容器政策:角色的跨帳戶讀取存取

此範例政策允許對任何由 <擁有者帳號> 所擁有的物件 (如資源路徑結尾的 * 所指定) 進行 GetObjectDescribeObject 操作存取。這允許 <其他帳號> 的任何使用者進行此存取 (如果該帳戶有擔任 <角色名稱> 所指定的角色)。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "CrossAccountRoleRead", "Effect": "Allow", "Action": ["mediastore:GetObject", "mediastore:DescribeObject"], "Principal":{ "AWS": "arn:aws:iam::<other acct number>:role/<role name>"}, "Resource": "arn:aws:mediastore:<region>:<owner acct number>:container/<container name>/*", } ] }