Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Beispiel für eine Sitzungsrichtlinie

Beitragende netapp-maireadn

Verwenden Sie das folgende Beispiel, um eine StorageGRID -Sitzungsrichtlinie zu erstellen.

Beispiel: Einrichten einer Sitzungsrichtlinie, die den Objektabruf ermöglicht

In diesem Beispiel darf der Sitzungsprinzipal nur Objekte aus Bucket1 abrufen. Alle anderen Aktionen werden implizit verweigert, mit Ausnahme von StorageGRID-spezifischen Aktionen, wie z. B. der Verwendung des"s3:PutOverwrite Object" Erlaubnis. Die Sitzungsrichtlinie kann beim Aufruf der AssumeRole-API als JSON-Datei bereitgestellt werden.

{
  "Statement": [
    {
      "Action": "s3:GetObject",
      "Effect": "Allow",
      "Resource": "arn:aws:s3:::bucket1/*"
    }
  ]
}