AWS S3 跨账户访问 Cross Account Access

进入S3对应的存储桶,上面选项选权限,存储桶策略 -- 编辑,输入对应的policy。

完全控制,包含上传删除权限,policy如下:

复制代码
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "cross",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::123456789:root"
            },
            "Action": "s3:*",
            "Resource": [
                "arn:aws:s3:::bucket",
                "arn:aws:s3:::bucket/*"
            ]
        }
    ]
}

只读权限policy:

复制代码
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::123456789:root"
            },
            "Action": "S3:ListBucket",
            "Resource": "arn:aws:s3:::bucket",
            "Condition": {}
        },
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::123456789:root"
            },
            "Action": "s3:GetObject",
            "Resource": "arn:aws:s3:::bucket/*",
            "Condition": {}
        }
    ]
}

其中:

arn:aws:iam::123456789:root --> 123456789替换为对方aws 账户id

arn:aws:s3:::bucket --> bucket替换为共享的S3存储桶名

然后对方账户下即可通过IAM或者Role访问这个S3

相关推荐
@HNUSTer3 小时前
基于 GEE 的 Landsat 8 数据构建遥感生态指数(RSEI)并进行生态质量评估
云计算·数据集·遥感大数据·gee·云平台·遥感生态指数(rsei)·landsat 8
骚团长3 小时前
阿里云99元一年的云服务器部署Centos7.9通过MobaXterm安装RustDesk(图文并茂)
阿里云·云计算
屋外雨大,惊蛰出没5 小时前
如何在spring boot项目中利用腾讯云上传存储文件
云计算·腾讯云
风为你而吹5 小时前
【传统自建idc和云计算的比较】
云计算
风为你而吹6 小时前
【超融合架构和传统云计算架构】
架构·云计算
风为你而吹6 小时前
【云计算和云原生】
云原生·云计算
是开心的栗子呀14 小时前
阿里云天池:预测二手车交易价格的机器学习项目-高效实现MAE低于500分
人工智能·机器学习·阿里云·ai·云计算
徐徐图之!1 天前
二、开始我们的运维之路&运维学习路线
linux·运维·云计算
Ydwlcloud1 天前
2025年腾讯云支付宝充值教程:步骤详解与支付渠道新思路
服务器·人工智能·云计算·腾讯云
@HNUSTer1 天前
基于 GEE 批量下载 NASA GDDP-CMIP6 气候数据:历史 + 未来情景(SSP245、SSP585)年度产品自动化生成与导出
云计算·数据集·遥感大数据·gee·气候·云平台·nasa