2016-02-25 388 views

回答

1

校长将是角色。

即:阿尔恩:AWS:IAM :: ACCOUNTNUMBER:角色/角色名

这篇文章介绍了如何做到这一点:

http://www.tothenew.com/blog/role-based-s3-access-from-a-specific-ec2-instance/

忽略对IP地址的一部分,因为你赢了不需要它。

+0

是的,这个工作,但只有当使用确切的角色名称。我想知道是否有一种方法来使用通配符。 –

0

您应该为您的实例分配一个允许访问您的S3存储桶的角色。

+0

是的,我所有的实例都有一个角色。我无法弄清楚是什么用于桶策略中的委托人。我一直在尝试诸如'arn:aws:iam :: :instance-profile/*'和'arn:aws:iam :: :role/*'之类的东西,但我认为应该起作用的东西是无效的。 –

相关问题