Skip to main content
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Beispiel für eine StorageGRID S3 REST API-Sitzungsrichtlinie

Änderungen vorschlagen

Das folgende Beispiel dient zum Erstellen einer StorageGRID Sitzungsrichtlinie.

Beispiel: Eine Sitzungsrichtlinie, die den Abruf von Objekten ermöglicht, einrichten

In diesem Beispiel darf der Sitzungsbenutzer nur Objekte aus bucket1 abrufen. Alle anderen Aktionen sind implizit untersagt, mit Ausnahme von StorageGRID-spezifischen Aktionen, wie der Verwendung der "s3:PutOverwriteObject" Berechtigung. Die Sitzungsrichtlinie kann beim Aufruf der AssumeRole API als JSON-Datei angegeben werden.

{
  "Statement": [
    {
      "Action": "s3:GetObject",
      "Effect": "Allow",
      "Resource": "arn:aws:s3:::bucket1/*"
    }
  ]
}