StringEquals sourceVpc不适用于S3策略

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了StringEquals sourceVpc不适用于S3策略相关的知识,希望对你有一定的参考价值。

我在名为aws-coes的S3存储桶中有此策略规则,>

 {
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "AddPerm",
            "Effect": "Allow",
            "Principal": "*",
            "Action": [
                "s3:GetObject"
            ],
            "Resource": [
                "arn:aws:s3:::aws-coes/*"
            ],
            "Condition": {
                "StringEquals": {
                    "aws:sourceVpc": "vpc-foo"
                }
            }
        }
    ]
}

我期望只有VPC“ vpc-foo”下的机器可以从存储桶中获取资源,但是没有机器可以得到任何东西。

我在这里做错了吗?

我也按照这篇文章的步骤,但是什么也没有https://blog.adminfactory.net/allow-access-to-s3-bucket-only-from-ec2-instances.html

我在S3存储桶中有一条名为aws-coes的策略规则:{“版本”:“ 2012-10-17”,“声明”:[{“ Sid”:“ AddPerm”,“ Effect”:“允许” ,“ ...

答案

可能是两件事;但是,我怀疑最重要的问题与您的政策有关。

另一答案

我曾经有过类似的问题。我想到以下内容:

以上是关于StringEquals sourceVpc不适用于S3策略的主要内容,如果未能解决你的问题,请参考以下文章

课后作业4

String 课后作业2

Java双等号,Equals(),HashCode()小结

不属于gsp的适用范围

为啥元类适用于类属性但@classmethod @property 不适用?

JavaScript 箭头函数:适用与不适用场景