AWS S3 跨账户访问 Cross Account Access

进入S3对应的存储桶,上面选项选权限,存储桶策略 -- 编辑,输入对应的policy。

完全控制,包含上传删除权限,policy如下:

复制代码
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "cross",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::123456789:root"
            },
            "Action": "s3:*",
            "Resource": [
                "arn:aws:s3:::bucket",
                "arn:aws:s3:::bucket/*"
            ]
        }
    ]
}

只读权限policy:

复制代码
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::123456789:root"
            },
            "Action": "S3:ListBucket",
            "Resource": "arn:aws:s3:::bucket",
            "Condition": {}
        },
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::123456789:root"
            },
            "Action": "s3:GetObject",
            "Resource": "arn:aws:s3:::bucket/*",
            "Condition": {}
        }
    ]
}

其中:

arn:aws:iam::123456789:root --> 123456789替换为对方aws 账户id

arn:aws:s3:::bucket --> bucket替换为共享的S3存储桶名

然后对方账户下即可通过IAM或者Role访问这个S3

相关推荐
thinktik1 小时前
在AWS上订阅Kiro
ai编程·aws
redtro957 小时前
【开发备忘】腾讯云部署Dify
云计算·腾讯云
2501_941148159 小时前
云计算与容器技术在企业IT架构优化与高可用系统建设中的创新应用研究
架构·云计算
Altair123111 小时前
实验6 基于端口和域名的虚拟主机
linux·运维·服务器·云计算
编织幻境的妖1 天前
在阿里云EDAS平台上设置合理的资源规格和监控阈值
阿里云·云计算
Rverdoser1 天前
阿里云“千问”:开启智能交互新时代
阿里云·云计算
YvesHe1 天前
【云计算】什么是云原生?
云原生·云计算
TG:@yunlaoda360 云老大1 天前
AI 电影制作迈入新阶段:谷歌云Veo 3.1模型发布,实现音频全覆盖与精细化创意剪辑
人工智能·云计算·音视频·googlecloud
KevinPedri2 天前
API创建指定版本k8s集群
容器·云计算
S***q1922 天前
云计算资源
云计算