View a markdown version of this page

AWS kebijakan terkelola untuk Amazon S3 - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan terkelola untuk Amazon S3

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.

AWS kebijakan yang dikelola: AmazonS3FullAccess

Anda dapat melampirkan kebijakan AmazonS3FullAccess ke identitas IAM Anda. Kebijakan ini akan memberikan izin yang mengizinkan akses penuh ke Amazon S3.

Untuk menampilkan izin untuk kebijakan ini, lihat AmazonS3FullAccess di Konsol Manajemen AWS.

AWS kebijakan yang dikelola: AmazonS3ReadOnlyAccess

Anda dapat melampirkan kebijakan AmazonS3ReadOnlyAccess ke identitas IAM Anda. Kebijakan ini memberikan izin yang memungkinkan akses hanya-baca ke Amazon S3.

Untuk menampilkan izin untuk kebijakan ini, lihat AmazonS3ReadOnlyAccess di Konsol Manajemen AWS.

AWS kebijakan yang dikelola: AmazonS3ObjectLambdaExecutionRolePolicy

Menye AWS Lambda diakan fungsi izin yang diperlukan untuk mengirim data ke S3 Object Lambda saat permintaan dibuat ke titik akses S3 Object Lambda. Juga memberikan izin Lambda untuk menulis ke CloudWatch log Amazon.

Untuk menampilkan izin untuk kebijakan ini, lihat AmazonS3ObjectLambdaExecutionRolePolicy di Konsol Manajemen AWS.

AWS kebijakan yang dikelola: S3UnlockBucketPolicy

Jika Anda salah mengonfigurasi kebijakan bucket untuk akun anggota untuk menolak akses semua pengguna ke bucket S3 Anda, Anda dapat menggunakan kebijakan terkel AWS ola ini (S3UnlockBucketPolicy) untuk membuka kunci bucket. Untuk informasi selengkapnya tentang cara menghapus kebijakan bucket yang salah konfigurasi yang menolak semua prinsipal mengakses bucket Amazon S3, lihat Melakukan tugas istimewa pada akun AWS Organizations anggota di Panduan AWS Identity and Access Management Pengguna.

Amazon S3 memperbarui ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan AWS terkelola untuk Amazon S3 sejak layanan ini mulai melacak perubahan ini.

Ubah Deskripsi Date

Amazon S3 menambahkan S3UnlockBucketPolicy

Amazon S3 menambahkan kebijakan yang AWS dikelola baru yang disebut S3UnlockBucketPolicy untuk membuka kunci bucket dan menghapus kebijakan bucket yang salah dikonfigurasi yang menolak semua prinsipal mengakses bucket Amazon S3.

1 November 2024

Amazon S3 menambahkan izin Jelaskan ke AmazonS3ReadOnlyAccess

Amazon S3 menambahkan izin s3:Describe* ke AmazonS3ReadOnlyAccess.

11 Agustus 2023

Amazon S3 menambahkan izin S3 Lambda Objek ke AmazonS3FullAccess dan AmazonS3ReadOnlyAccess

Amazon S3 memperbarui kebijakan AmazonS3FullAccess dan AmazonS3ReadOnlyAccess untuk menyertakan izin untuk S3 Lambda Objek.

27 September 2021

Amazon S3 menambahkan AmazonS3ObjectLambdaExecutionRolePolicy

Amazon S3 menambahkan kebijakan baru yang AWS dikelola AmazonS3ObjectLambdaExecutionRolePolicy yang disebut yang memberikan izin fungsi Lambda untuk berinteraksi dengan S3 Object Lambda dan menulis ke log. CloudWatch

18 Agustus 2021

Amazon S3 mulai melakukan pelacakan perubahan

Amazon S3 mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

18 Agustus 2021