Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Esempio di policy di sessione

Collaboratori netapp-maireadn

Utilizzare l'esempio seguente per creare una policy di sessione StorageGRID .

Esempio: impostare una policy di sessione che consenta il recupero degli oggetti

In questo esempio, al principale della sessione è consentito recuperare oggetti solo dal bucket1. Tutte le altre azioni vengono implicitamente negate, ad eccezione delle azioni specifiche StorageGRID, come l'utilizzo di"s3:PutOverwriteObject" permesso. La policy di sessione può essere fornita come file JSON durante la chiamata all'API AssumeRole.

{
  "Statement": [
    {
      "Action": "s3:GetObject",
      "Effect": "Allow",
      "Resource": "arn:aws:s3:::bucket1/*"
    }
  ]
}