Elément
SID
Effet
Principal/notPrincipal
Ressource/NotResource
Action/NotAction
Condition
Dans l'élément action, vous pouvez utiliser le caractère générique (*) pour spécifier toutes les opérations ou un
sous-ensemble d'opérations. Par exemple, cette action correspond à des autorisations telles que
s3:GetObject, s3:PutObject et s3:DeleteObject.
s3:*Object
Dans l'élément ressource, vous pouvez utiliser les caractères génériques (*) et (?). Alors que l'astérisque (*)
1562
Description
L'élément Sid est facultatif. Le SID n'est destiné qu'à
la description de l'utilisateur. Il est stocké mais non
interprété par le système StorageGRID.
Utilisez l'élément d'effet pour déterminer si les
opérations spécifiées sont autorisées ou refusées.
Vous devez identifier les opérations que vous
autorisez (ou refusez) les compartiments ou les objets
à l'aide des mots clés action Element pris en charge.
Vous pouvez autoriser les utilisateurs, groupes et
comptes à accéder à des ressources spécifiques et à
effectuer des actions spécifiques. Si aucune signature
S3 n'est incluse dans la demande, l'accès anonyme
est autorisé en spécifiant le caractère générique (*)
comme principal. Par défaut, seul le root du compte
peut accéder aux ressources qui lui sont propres.
Il vous suffit de spécifier l'élément principal dans une
stratégie de rubrique. Pour les stratégies de groupe,
le groupe auquel la stratégie est associée est
l'élément principal implicite.
L'élément ressource identifie les compartiments et les
objets. Vous pouvez autoriser ou refuser des
autorisations pour les compartiments et les objets en
utilisant le nom de ressource Amazon (ARN) pour
identifier la ressource.
Les éléments action et effet sont les deux
composants des autorisations. Lorsqu'un groupe
demande une ressource, l'accès à la ressource est
accordé ou refusé. L'accès est refusé sauf si vous
attribuez des autorisations spécifiques, mais vous
pouvez utiliser le refus explicite pour remplacer une
autorisation accordée par une autre stratégie.
L'élément condition est facultatif. Les conditions vous
permettent de créer des expressions pour déterminer
quand une stratégie doit être appliquée.