S3跨账户权限咨询:请求访问并复制外部Bucket B所需权限配置
关于跨账户访问S3存储桶Bucket B的权限说明
1. 需要索要的权限配置JSON
Bucket B的所有者需要为你的AWS账户ID添加如下存储桶策略:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::YOUR_ACCOUNT_ID:root" }, "Action": [ "s3:ListBucket", "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::bucket-b", "arn:aws:s3:::bucket-b/*" ] } ] }
- 将
YOUR_ACCOUNT_ID替换为你的实际AWS账户ID s3:ListBucket用于查看存储桶内对象列表,s3:GetObject和s3:GetObjectVersion用于读取、复制对象(含版本控制场景)
2. 全读取和全列表权限是否足够
足够。上述配置覆盖了核心需求:
s3:ListBucket权限支持查看Bucket B内的所有对象s3:GetObject权限支持下载、复制对象内容
若Bucket B开启版本控制,s3:GetObjectVersion能确保获取所有版本的对象,完全满足复制内容的需求。
3. 能否在自己账户的S3存储桶列表中看到该存储桶
不能。你自己AWS控制台的S3存储桶列表仅显示本账户创建的存储桶。访问Bucket B需通过以下方式:
- 直接在S3控制台地址栏输入Bucket B名称(格式:
https://s3.console.aws.amazon.com/s3/buckets/bucket-b/) - 通过AWS CLI或SDK调用指定Bucket B的API操作
内容的提问来源于stack exchange,提问作者idan
相关产品推荐
相关产品推荐

