当操作末尾有*和没有*(*)时,AWS策略有什么不同:
"s3:PutObject*"
与
"s3:PutObject"
第一个匹配动作s3:PutObject
以及s3:PutObjectAcl
,s3:PutObjectLegalHold
,基本上从逻辑上讲是s3:PutObject...Anything
或简称s3:PutObject*
。
请参阅https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazons3.html查看完整列表。
第二个只匹配s3:PutObject
,不多不少。