AWS S3 跨账户访问 Cross Account Access

进入S3对应的存储桶,上面选项选权限,存储桶策略 -- 编辑,输入对应的policy。

完全控制,包含上传删除权限,policy如下:

复制代码
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "cross",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::123456789:root"
            },
            "Action": "s3:*",
            "Resource": [
                "arn:aws:s3:::bucket",
                "arn:aws:s3:::bucket/*"
            ]
        }
    ]
}

只读权限policy:

复制代码
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::123456789:root"
            },
            "Action": "S3:ListBucket",
            "Resource": "arn:aws:s3:::bucket",
            "Condition": {}
        },
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::123456789:root"
            },
            "Action": "s3:GetObject",
            "Resource": "arn:aws:s3:::bucket/*",
            "Condition": {}
        }
    ]
}

其中:

arn:aws:iam::123456789:root --> 123456789替换为对方aws 账户id

arn:aws:s3:::bucket --> bucket替换为共享的S3存储桶名

然后对方账户下即可通过IAM或者Role访问这个S3

相关推荐
weisian1511 小时前
入门篇--知名企业-17-阿里巴巴-5--阿里云百炼平台:不止是效率工具,更是大模型落地的全链路神器
阿里云·云计算·百炼
2401_865854882 小时前
适配腾讯云实时音视频的10大作用场景
云计算·腾讯云·实时音视频
可观测性用观测云16 小时前
构建低利用率云资源面板,观测云助力企业缩减云成本
云计算
hk112420 小时前
【RL/Virtualization】2026年度深度强化学习策略与云原生意识虚拟化基准索引 (Benchmark Index)
人工智能·云计算·数据集·元宇宙·强化学习
2401_865854881 天前
腾讯云实时音视频会运用到哪些场景?
云计算·腾讯云·实时音视频
じ☆冷颜〃2 天前
分布式系统中网络技术的演进与异构融合架构(HFNA)
笔记·python·物联网·设计模式·架构·云计算
always20223 天前
虚拟化入门(学习笔记)
云计算·虚拟化
Font Tian3 天前
【云计算2025年度总结】汇总和反思
容器·云计算·k8s·openstack·虚拟化
appearappear3 天前
阿里云同区域不同账户下两个服务器打通内网
服务器·阿里云·云计算
wa的一声哭了3 天前
内积空间 正交与正交系
java·c++·线性代数·算法·矩阵·eclipse·云计算