Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Exemplo de política de sessão da API REST do StorageGRID S3

Utilize o exemplo a seguir para criar uma política de sessão do StorageGRID.

Exemplo: configure uma política de sessão que permita a recuperação de objetos

Neste exemplo, o usuário principal da sessão só tem permissão para recuperar objetos do bucket1. Todas as outras ações são implicitamente negadas, exceto as ações específicas do StorageGRID, como o uso da "s3:PutOverwriteObject" permissão. A política de sessão pode ser fornecida como um arquivo JSON ao chamar a AssumeRole API.

{
  "Statement": [
    {
      "Action": "s3:GetObject",
      "Effect": "Allow",
      "Resource": "arn:aws:s3:::bucket1/*"
    }
  ]
}