AWS IAM策略疑问:用户无法查看S3存储桶概览页需添加何权限?
问题原因与解决方案
你遇到的问题核心在于:AWS S3控制台的**存储桶概览页(桶列表)**和单个桶内对象的列表依赖不同权限:
- 你当前配置的
s3:ListBucket仅允许列出my-backup桶内的对象,但无法让控制台显示账号下的桶列表; - 要在概览页看到该桶,需要添加
s3:ListAllMyBuckets权限,同时为了正常进入桶的详情页,还得加上s3:GetBucketLocation权限(控制台需要获取桶的区域信息才能加载内容)。
修改后的完整策略
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:ListAllMyBuckets", "s3:GetBucketLocation" ], "Resource": [ "arn:aws:s3:::*" ] }, { "Effect": "Allow", "Action": [ "s3:ListBucket" ], "Resource": [ "arn:aws:s3:::my-backup" ] }, { "Effect": "Allow", "Action": [ "s3:PutObject", "s3:GetObject", "s3:DeleteObject" ], "Resource": [ "arn:aws:s3:::my-backup/*" ] } ] }
补充说明
s3:ListAllMyBuckets会让用户在控制台看到账号下所有桶的名称,但没有其他桶的访问权限,点击其他桶会提示权限不足;s3:GetBucketLocation是控制台加载桶详情页必需的权限,缺少的话即使能看到桶列表,点击进入也会加载失败。
内容的提问来源于stack exchange,提问作者andreas
相关产品推荐
相关产品推荐

