是否有办法使用ec2实例标签在s3桶中应用限制?
我们有几个ec2实例。但是我们希望允许从具有特定标签的ec2实例上传到s3。
不,不可能编写一个策略来限制只从具有特定标记的Amazon EC2实例上载到Amazon S3。
原因是对Amazon S3的请求来自由Access Key标识的User或Role。Amazon S3将检查该用户或角色的权限。它无法检查"发送"它的Amazon EC2实例的详细信息。
一种选择是为这些Amazon EC2实例分配一个特定的角色,该角色包括Amazon S3的权限,而其他实例具有不同的角色。