Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Beispiel für eine StorageGRID S3 REST API-Sitzungsrichtlinie

Beitragende netapp-maireadn netapp-jsnyder
Änderungen vorschlagen

Verwenden Sie das folgende Beispiel, um eine StorageGRID -Sitzungsrichtlinie zu erstellen.

Beispiel: Einrichten einer Sitzungsrichtlinie, die den Objektabruf ermöglicht

In diesem Beispiel darf der Sitzungsprinzipal nur Objekte aus Bucket1 abrufen. Alle anderen Aktionen werden implizit verweigert, mit Ausnahme von StorageGRID-spezifischen Aktionen, wie z. B. der Verwendung des"s3:PutOverwrite Object" Erlaubnis. Die Sitzungsrichtlinie kann beim Aufruf der AssumeRole-API als JSON-Datei bereitgestellt werden.

{
  "Statement": [
    {
      "Action": "s3:GetObject",
      "Effect": "Allow",
      "Resource": "arn:aws:s3:::bucket1/*"
    }
  ]
}