基于ec2实例标签阻止s3上传的策略



是否有办法使用ec2实例标签在s3桶中应用限制?

我们有几个ec2实例。但是我们希望允许从具有特定标签的ec2实例上传到s3。

不,不可能编写一个策略来限制只从具有特定标记的Amazon EC2实例上载到Amazon S3。

原因是对Amazon S3的请求来自由Access Key标识的User或Role。Amazon S3将检查该用户或角色的权限。它无法检查"发送"它的Amazon EC2实例的详细信息。

一种选择是为这些Amazon EC2实例分配一个特定的角色,该角色包括Amazon S3的权限,而其他实例具有不同的角色。

相关内容

  • 没有找到相关文章

最新更新