如何使用简单的s3存储桶策略授予对加密存储桶的跨帐户访问权限?

红色888

我有一个加密的S3存储桶

我想授予另一个帐户访问此存储桶的权限

通常我会这样做:

  {
     "Sid":"get",
     "Effect":"Allow",
     "Principal":{
        "AWS":"arn:aws:iam::99999999999:root"
     },
     "Action":[
        "s3:Get*",
     ],
     "Resource":[
        "arn:aws:s3:::my-bucket/*",
     ]
  },

但是这个存储桶是加密的,他们得到这个错误:

upload failed: ./test to s3://my-bucket/test An error occurred (KMS.NotFoundException) when calling the PutObject operation: Key 'arn:aws:kms:us-east-1:99999999999:key/blahbalbhablhalbhalbh' does not exist

看起来他们需要KMS访问权限?我可以使用kms政策为他们的帐户授予kms密钥访问权限,这样可以解决此问题?如果是这样,我需要创建一个自定义密钥来编辑策略,对吗?我想将他们的帐户ID访问权限直接分配给加密存储桶

克里斯·波拉德

您在正确的道路上!您需要创建客户管理的KMS密钥(CMK),并更新KMS密钥策略以使用密钥进行解密。将项目放入存储桶时,请使用该加密密钥。确保KMS策略具有最小特权!

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

如何使用IAM策略AWS仅向S3存储桶的根帐户用户授予访问权限?

来自分类Dev

S3:如何授予对多个存储桶的访问权限?

来自分类Dev

AWS:无法通过s3存储桶策略授予s3访问权限

来自分类Dev

如何授予AWS用户访问s3存储桶托管的网站的权限?

来自分类Dev

仅授予特定用户对S3存储桶的访问权限,无公共访问权限

来自分类Dev

IAM存储桶策略,以允许跨帐户Lambda函数写入S3

来自分类Dev

授予EC2实例对S3存储桶的访问权限

来自分类Dev

您希望何时授予对 s3 存储桶的公共读取访问权限

来自分类Dev

AWS S3 存储桶策略访问被拒绝

来自分类Dev

AWS:S3 存储桶 AWS 您无法授予公共访问权限,因为此帐户已启用阻止公共访问设置

来自分类Dev

如何使用boto3为IAM用户授予S3存储桶的完全权限?

来自分类Dev

如何使用经过身份验证的经过身份验证的用户授予对非公共Amazon S3存储桶文件夹的访问权限

来自分类Dev

S3存储桶策略,如何从另一个帐户允许IAM组?

来自分类Dev

设置S3存储桶策略

来自分类Dev

AWS S3 存储桶策略

来自分类Dev

如何避免S3存储桶策略冲突

来自分类Dev

如何合并AWS S3存储桶策略?

来自分类Dev

如何指定 AWS S3 存储桶策略

来自分类Dev

在使用取决于存储桶名称的模板设置S3存储桶策略时,如何避免周期错误?

来自分类Dev

Amazon S3存储桶策略,允许用户写入存储桶,但仅限该存储桶

来自分类Dev

向没有AWS账户的用户授予对AWS S3存储桶/文件夹的访问权限

来自分类Dev

从VPC访问S3存储桶

来自分类Dev

如何在Amazon S3存储桶上设置公共只读访问权限?

来自分类Dev

如何为AWS和CF用户分配对S3存储桶的访问权限?

来自分类Dev

S3存储桶策略-使用“任何经过身份验证的用户”还是存储桶策略?

来自分类Dev

使用IAM角色从脚本访问S3存储桶

来自分类Dev

S3存储桶策略-拒绝存储桶删除,返回“无效的策略语法”

来自分类Dev

AWS IAM策略:如何更改AWSLambdaFullAccess策略以仅允许访问一个S3存储桶?

来自分类Dev

如何解决从其他帐户添加到s3存储桶的文件被拒绝的s3访问?

Related 相关文章

  1. 1

    如何使用IAM策略AWS仅向S3存储桶的根帐户用户授予访问权限?

  2. 2

    S3:如何授予对多个存储桶的访问权限?

  3. 3

    AWS:无法通过s3存储桶策略授予s3访问权限

  4. 4

    如何授予AWS用户访问s3存储桶托管的网站的权限?

  5. 5

    仅授予特定用户对S3存储桶的访问权限,无公共访问权限

  6. 6

    IAM存储桶策略,以允许跨帐户Lambda函数写入S3

  7. 7

    授予EC2实例对S3存储桶的访问权限

  8. 8

    您希望何时授予对 s3 存储桶的公共读取访问权限

  9. 9

    AWS S3 存储桶策略访问被拒绝

  10. 10

    AWS:S3 存储桶 AWS 您无法授予公共访问权限,因为此帐户已启用阻止公共访问设置

  11. 11

    如何使用boto3为IAM用户授予S3存储桶的完全权限?

  12. 12

    如何使用经过身份验证的经过身份验证的用户授予对非公共Amazon S3存储桶文件夹的访问权限

  13. 13

    S3存储桶策略,如何从另一个帐户允许IAM组?

  14. 14

    设置S3存储桶策略

  15. 15

    AWS S3 存储桶策略

  16. 16

    如何避免S3存储桶策略冲突

  17. 17

    如何合并AWS S3存储桶策略?

  18. 18

    如何指定 AWS S3 存储桶策略

  19. 19

    在使用取决于存储桶名称的模板设置S3存储桶策略时,如何避免周期错误?

  20. 20

    Amazon S3存储桶策略,允许用户写入存储桶,但仅限该存储桶

  21. 21

    向没有AWS账户的用户授予对AWS S3存储桶/文件夹的访问权限

  22. 22

    从VPC访问S3存储桶

  23. 23

    如何在Amazon S3存储桶上设置公共只读访问权限?

  24. 24

    如何为AWS和CF用户分配对S3存储桶的访问权限?

  25. 25

    S3存储桶策略-使用“任何经过身份验证的用户”还是存储桶策略?

  26. 26

    使用IAM角色从脚本访问S3存储桶

  27. 27

    S3存储桶策略-拒绝存储桶删除,返回“无效的策略语法”

  28. 28

    AWS IAM策略:如何更改AWSLambdaFullAccess策略以仅允许访问一个S3存储桶?

  29. 29

    如何解决从其他帐户添加到s3存储桶的文件被拒绝的s3访问?

热门标签

归档