如何列出 IAM 角色可以在 S3 存储桶上执行的所有操作

科尔德洛

给定一个 IAM 角色和一个 S3 存储桶,我如何提取允许 IAM 角色在该 S3 存储桶上执行的所有操作的列表?最好使用boto3。

S3 存储桶策略拒绝看起来不像某个字符串的角色、跨账户限制、IAM 策略和 S3 存储桶策略中允许的不同操作、根据相同账户/跨账户状态对这些差异的不同解决方案,并检查是否带有通配符星号的资源与相关资源匹配,为这些策略编写解析器正成为一项艰巨的任务。有没有更简单的方法?

我有一个非常大的 IAM 角色和 S3 存储桶列表,因此任何类型的手动比较都太耗时了。Boto3 首选,但不是必需的。

果冻

IAM 策略模拟器是测试复杂策略和权限的便捷工具。你会发现它很有用。

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

如何正确设置IAM执行角色和存储桶策略,以使Lambda写入公共读取S3存储桶?

使用IAM角色从脚本访问S3存储桶

通过 amazon s3 sdk for javascript 访问 IAM 角色 S3 存储桶图像

具有IAM角色的s3的对象级别限制

boto3:使用 IAM 角色的 S3 存储桶放置事件通知失败

如何列出訪問 S3 私有存儲桶的用戶或角色

使用AWS IAM用户角色凭证的AWS S3存储桶API调用:

Boto无法访问具有正确IAM角色的ECS容器内的存储桶(但Boto3可以)

如何使用本地计算机上的IAM角色访问S3

如何使用Java列出存储桶中的所有AWS S3对象

如何仅通过VPN连接限制IAM用户对S3存储桶的访问

S3存储桶策略,如何从另一个帐户允许IAM组?

使用具有 IAM 角色的 COPY 命令时拒绝访问 S3

允许多个用户使用 IAM 角色访问私有 S3 文件夹

无法从EC2访问具有IAM角色的S3文件

配置ActiveStorage以使用具有IAM角色的S3

如何确保S3存储桶具有实例角色?

AWS S3 + Ruby SDK:如何列出存储桶

是否有办法限制IAM角色可以在IAM策略上添加哪些操作?

如何使用boto3为IAM用户授予S3存储桶的完全权限?

在AWS S3中为权限指定IAM角色

创建用于频谱S3访问的IAM角色的模板

IAM S3服务角色用例

AWS使用IAM角色从Spark访问s3

使用IAM角色从Java访问AWS S3

AWS EC2以IAM角色访问S3

AWS S3预签名URL的哪个IAM角色

允许访问特定角色并限制所有角色的 S3 存储桶策略

Amazon S3存储:可以在私有存储桶中列出公共文件夹吗?