"s3:PutObject*"和"s3:PutObject"有什么区别?



当操作末尾有*和没有*(*)时,AWS策略有什么不同:

"s3:PutObject*"  

"s3:PutObject"

第一个匹配动作s3:PutObject以及s3:PutObjectAcl,s3:PutObjectLegalHold,基本上从逻辑上讲是s3:PutObject...Anything或简称s3:PutObject*

请参阅https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazons3.html查看完整列表。

第二个只匹配s3:PutObject,不多不少。

最新更新