AWS IAM - Können Sie die Verwendung mehrerer wildcards (*) in einem Wert

In alle IAM-Richtlinie Beispiele, die Sie erwähnen, mit wildcards (*) als Platzhalter für "Zeug". Aber die Beispiele verwende Sie immer am Ende, und/oder demonstrieren nur mit einer wildcard (z.B. alles in Ordner "xyz" mit .../xyz/*).

Kann ich nicht finden, irgendetwas definitives über die Verwendung mehrerer wildcards, zum Beispiel, um mit etwas in Unterordnern auf mehreren buckets:

arn:aws:s3:::mynamespace-property*/logs/*

zu erlauben, etwas zu sehen log Dateien über eine "Produktion" (mynamespace-property-prod) und "sandbox" (mynamespace-property-sand) Eimer.

  • Ich kann bestätigen, dass eine IAM-Richtlinie Ressource in form von arn:aws:cloudformation:*:123456789012:stack/Foo/* funktioniert. Diese enthält mehrere Platzhalter, von denen noch nicht am Ende des ARN.
InformationsquelleAutor drzaus | 2014-03-21
Schreibe einen Kommentar