在Policy Generator中获取Principle值是否需要创建IAM用户?
使用Policy Generator创建Bucket Policy时Principal值的获取途径
不需要专门创建新的IAM用户来获取Principal值,Principal是Bucket策略中定义的被授权/拒绝访问的实体,你可以根据实际授权场景直接获取对应值,常见途径如下:
- 若需给已有的IAM用户授权,直接使用该用户的ARN作为Principal值即可,ARN格式参考:
arn:aws:iam::[你的AWS账号ID]:user/[用户名],可直接在IAM控制台的对应用户详情页复制完整ARN,无需新建用户。 - 若需给当前AWS账号下的所有身份授权,Principal可直接填写账号根用户ARN:
arn:aws:iam::[你的AWS账号ID]:root,无需额外创建任何IAM实体。 - 若需开放匿名公开访问,Principal直接填写
*即可,注意该配置会使Bucket完全公开,需提前评估安全风险谨慎使用。 - 若需给其他AWS服务、IAM角色、联合身份等实体授权,直接取对应实体的ARN作为Principal值即可,均不需要额外创建IAM用户。
内容的提问来源于stack exchange,提问作者asd32324
相关产品推荐
相关产品推荐

