2017-03-02 21 views
0

我要添加自动键值对TAG来通过AWS控制台上载的对象加入, 例如:当一个IAM用户上传一个文件时,默认情况下该密钥必须是CREATEDBY,并且该值必须是他的arn。 我想实现这个条件,因为我想限制其他用户看到/其他IAM用户使用IAM用户策略通过检查对象标记值相同的文件夹上传下载对象, 我的要求不允许我创建多个不同用户的文件夹太多了。有什么办法来自动添加特定对象键和值标签,当用户把文件上传到AWS S3存储

回答

0

可以使用时,一个新的文件上传到你的水桶将被触发lambda函数。该功能将依次将标签添加到S3对象。 Here's a tutorial帮助您将S3存储桶连接到Lambda函数。

的情况下,您将收到您LAMBDA will be structured like this。从您的LAMBDA内,你可以检索principalId领域,这将给你是谁创建的S3对象,还有S3对象的关键用户信息。然后,您可以使用该信息标记S3对象。

+0

是principalId将IAM用户或对象所有者(默认帐户拥有者)? –

+0

它将是IAM用户 – spg

相关问题