只对s3桶中存在的文件在PutObject上设置Deny



我试图阻止用户覆盖(或上传一个新版本的)s3桶中的文件。为此,我正在考虑仅在现有文件上设置PutObject上的Deny,但允许在桶中创建新文件。

如果可以通过条件拒绝策略来实现,条件是什么?

如果有其他方法请告诉我。

我认为s3文件锁定是你需要的:https://docs.aws.amazon.com/AmazonS3/latest/userguide/object-lock.html结合https://docs.aws.amazon.com/lambda/latest/dg/services-s3-batch.html

的想法是,如果创建了一个新版本,并且不包含文件锁,则立即删除它。

相关内容

  • 没有找到相关文章

最新更新