我想创建一个允许所有 S3 操作的策略,但只删除用户自己创建的存储桶和文件。我可以定义一个条件吗?
不。没有“创建存储桶的用户”的概念。
相反,用户请求创建一个存储桶。IAM 然后检查他们是否有权执行此操作,并代表账户(而不是代表用户)创建存储桶。因此,没有拥有/创建存储桶的用户的概念。
本文收集自互联网,转载请注明来源。
如有侵权,请联系[email protected] 删除。
点击生成二维码
我来说两句