AWS S3 跨账户访问 Cross Account Access

进入S3对应的存储桶,上面选项选权限,存储桶策略 -- 编辑,输入对应的policy。

完全控制,包含上传删除权限,policy如下:

复制代码
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "cross",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::123456789:root"
            },
            "Action": "s3:*",
            "Resource": [
                "arn:aws:s3:::bucket",
                "arn:aws:s3:::bucket/*"
            ]
        }
    ]
}

只读权限policy:

复制代码
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::123456789:root"
            },
            "Action": "S3:ListBucket",
            "Resource": "arn:aws:s3:::bucket",
            "Condition": {}
        },
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::123456789:root"
            },
            "Action": "s3:GetObject",
            "Resource": "arn:aws:s3:::bucket/*",
            "Condition": {}
        }
    ]
}

其中:

arn:aws:iam::123456789:root --> 123456789替换为对方aws 账户id

arn:aws:s3:::bucket --> bucket替换为共享的S3存储桶名

然后对方账户下即可通过IAM或者Role访问这个S3

相关推荐
翼龙云_cloud2 小时前
阿里云渠道商:新手怎么操作阿里云无影云电脑?
运维·服务器·阿里云·云计算·电脑
AKAMAI4 小时前
Akamai 宣布收购功能即服务公司 Fermyon
人工智能·云计算
AI_56787 小时前
Finereport如何重塑数据驱动管理
信息可视化·数据分析·云计算
可爱又迷人的反派角色“yang”8 小时前
Mysql数据库(二)
运维·服务器·前端·数据库·mysql·nginx·云计算
AWS官方合作商10 小时前
AWS EC2配额限制提升指南:如何申请调整按需实例上限
云计算·aws
翼龙云_cloud11 小时前
阿里云渠道商:什么是无影云电脑?
运维·阿里云·云计算·电脑
切糕师学AI12 小时前
如何配置 Typora + PicGo 实现图片自动上传 OSS(阿里云)?
运维·阿里云·云计算
AWS官方合作商13 小时前
全面解析:如何直接触发AWS Lambda函数
云计算·aws
wanhengidc14 小时前
G口服务器都有哪些作用?
运维·服务器·科技·云计算