Catégorie
Opérateurs IP
Ressource/identité
S3:ListBucket et
S3:permissions ListBuckeVersions
S3:ListBucket et
S3:permissions ListBuckeVersions
S3:ListBucket et
S3:permissions ListBuckeVersions
Spécification des variables dans une règle
Vous pouvez utiliser des variables dans les règles pour remplir les informations relatives aux règles
lorsqu'elles sont disponibles. Vous pouvez utiliser des variables de règle dans le
d'éléments et de chaînes dans
Dans cet exemple, la variable
1574
Touches de condition
applicables
aws:SourceIp
aws:nom d'utilisateur
s3:délimiteur
s3:touches max
s3:préfixe
elément.
Condition
Fait partie de l'élément ressource :
${aws:username}
Description
Compare à l'adresse IP à partir de
laquelle la demande a été envoyée.
Peuvent être utilisées pour les
opérations de compartiment ou
d'objet.
Remarque : si la requête S3 a été
envoyée via le service Load
Balancer sur les nœuds Admin et
les passerelles, cela se compare à
l'adresse IP en amont du service
Load Balancer.
Remarque : si un équilibreur de
charge tiers non transparent est
utilisé, il sera comparé à l'adresse
IP de cet équilibreur de charge.
Toutes
X-Forwarded-For
cueilleur sera ignoré car sa validité
ne peut pas être vérifiée.
Compare le nom d'utilisateur de
l'expéditeur à partir duquel la
demande a été envoyée. Peuvent
être utilisées pour les opérations de
compartiment ou d'objet.
Compare avec le paramètre de
délimiteur spécifié dans une
demande GET Bucket ou GET
Bucket Object versions.
Compare au paramètre max-keys
spécifié dans une demande GET
Bucket ou GET Bucket Object
versions.
Compare au paramètre de préfixe
spécifié dans une demande GET
Bucket ou GET Bucket Object
versions.
comparaisons
Resource
le