tabimoba.net

とあるエンジニアの雑記帳

2020-01-10から1日間の記事一覧

特定のS3バケットのみ一覧表示と読み書きを許可するIAMポリシーの例

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:GetBucketLocation", "s3:PutObject", "s3:GetObject", "s3:DeleteObject" ], "Resource": [ "arn:aws:s3:::<バケット名>", "arn:aws:s3:::<バケット名>/…