AWS 資源的存取權
若要細分您 AWS 資源的存取權,可以將不同層級的許可,授予不同人員來存取不同的資源。例如,您可以只將 Amazon EC2、Amazon S3、DynamoDB、Amazon Redshift
對於其他使用者,可以只授予部分 Amazon S3 儲存貯體的唯讀存取權,也可以授予管理部分 Amazon EC2 執行個體的許可,或只允許存取您的帳單資訊。
下列範例所示的政策,是您可以用來允許對特定 Amazon S3 儲存貯體執行所有動作,以及明確拒絕存取 Amazon S3 以外之所有 AWS 服務的其中一種方法。
{ “Version”: “2012-10-17”, “Statement”: [ { “Effect”: “Allow”, “Action”: “s3:*”, “Resource”: [ “arn:aws:s3:::bucket-name”, “arn:aws:s3:::bucket-name/*” ], }, { “Effect”: “Deny”, “NotAction”: “s3:*”, “NotResource”: [ “arn:aws:s3:::bucket-name”, “arn:aws:s3:::bucket-name/*” ] } ] }
您可以將政策連結到使用者帳戶或角色。如需 IAM 政策的其他範例,請參閲以 IAM 身分為基礎的政策範例。