You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在Policy Generator中获取Principle值是否需要创建IAM用户?

使用Policy Generator创建Bucket Policy时Principal值的获取途径

不需要专门创建新的IAM用户来获取Principal值,Principal是Bucket策略中定义的被授权/拒绝访问的实体,你可以根据实际授权场景直接获取对应值,常见途径如下:

  • 若需给已有的IAM用户授权,直接使用该用户的ARN作为Principal值即可,ARN格式参考:arn:aws:iam::[你的AWS账号ID]:user/[用户名],可直接在IAM控制台的对应用户详情页复制完整ARN,无需新建用户。
  • 若需给当前AWS账号下的所有身份授权,Principal可直接填写账号根用户ARN:arn:aws:iam::[你的AWS账号ID]:root,无需额外创建任何IAM实体。
  • 若需开放匿名公开访问,Principal直接填写*即可,注意该配置会使Bucket完全公开,需提前评估安全风险谨慎使用。
  • 若需给其他AWS服务、IAM角色、联合身份等实体授权,直接取对应实体的ARN作为Principal值即可,均不需要额外创建IAM用户。

内容的提问来源于stack exchange,提问作者asd32324

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 07:06:01