You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

S3跨账户权限咨询:请求访问并复制外部Bucket B所需权限配置

关于跨账户访问S3存储桶Bucket B的权限说明

1. 需要索要的权限配置JSON

Bucket B的所有者需要为你的AWS账户ID添加如下存储桶策略:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::YOUR_ACCOUNT_ID:root"
            },
            "Action": [
                "s3:ListBucket",
                "s3:GetObject",
                "s3:GetObjectVersion"
            ],
            "Resource": [
                "arn:aws:s3:::bucket-b",
                "arn:aws:s3:::bucket-b/*"
            ]
        }
    ]
}
  • 将YOUR_ACCOUNT_ID替换为你的实际AWS账户ID
  • s3:ListBucket用于查看存储桶内对象列表,s3:GetObject和s3:GetObjectVersion用于读取、复制对象(含版本控制场景)

2. 全读取和全列表权限是否足够

足够。上述配置覆盖了核心需求:

  • s3:ListBucket权限支持查看Bucket B内的所有对象
  • s3:GetObject权限支持下载、复制对象内容
    若Bucket B开启版本控制,s3:GetObjectVersion能确保获取所有版本的对象,完全满足复制内容的需求。

3. 能否在自己账户的S3存储桶列表中看到该存储桶

不能。你自己AWS控制台的S3存储桶列表仅显示本账户创建的存储桶。访问Bucket B需通过以下方式:

  • 直接在S3控制台地址栏输入Bucket B名称(格式:https://s3.console.aws.amazon.com/s3/buckets/bucket-b/)
  • 通过AWS CLI或SDK调用指定Bucket B的API操作

内容的提问来源于stack exchange,提问作者idan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.13 08:01:28