腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
列出
IAM
角色
可
以对
S3
存储
桶
执行
的
所有
操作
amazon-web-services
、
amazon-s3
、
boto3
、
amazon-iam
给定一个
IAM
角色
和一个
S3
存储
桶
,我
如何
提取该
IAM
角色
可以在该
S3
存储
桶
上
执行
的
所有
操作
的
列表?最好使用boto3。在
S3
存储
桶
策略拒绝看起来不像特定字符串
的
角色
、跨帐户限制、
IAM
策略和
S3
浏览 8
提问于2020-10-20
得票数 0
回答已采纳
2
回答
无法将
S3
设置为应用编程接口网关AWS服务
amazon-web-services
、
amazon-s3
、
aws-api-gateway
我正在尝试设置一个Amazon API Gateway代理,它将连接到
s3
存储
桶
,以便仅将
存储
桶
中
的
每个文件/对象代理到API Gateway端点。(我需要这样做,因为我需要通过其他HTTP谓词传递一些文件,而
s3
不允许使用POST方法)。 有人能给我一些指导吗?
浏览 5
提问于2017-12-12
得票数 0
2
回答
一亿个文件
的
交叉帐户
S3
副本
amazon-web-services
、
amazon-s3
、
boto3
、
amazon-emr
我尝试使用
S3
进行并行boto3复制,也尝试使用aws同步。但由于文件数量较多,我无法在合理
的
时间内完成。 是否有任何方法将大量文件从一个帐户复制到另一个帐户
S3
桶
。
浏览 6
提问于2020-10-03
得票数 0
回答已采纳
2
回答
aws cli可以
列出
,但boto3不能
python
、
amazon-web-services
、
amazon-s3
、
boto3
我可以成功地
执行
此命令,因此我非常确定提供了
s3
:ListBucket
角色
: aws
s3
ls
s3
://bucket_name/folder1/folder2/2021-09-04 21:09:31 875684 filename_2021-09-04.csv.gz 这也可以很好地工作: aws
s3
cp
s3
:
浏览 42
提问于2021-09-10
得票数 0
回答已采纳
1
回答
当我通过假设
角色
尝试访问不同帐户
的
s3
存储
桶
时,我尝试使用lambda。我得到GetObject
操作
:访问被拒绝
amazon-web-services
、
amazon-s3
、
amazon-iam
我有一个关于
s3
和
角色
如何
跨帐户工作
的
问题。 我有一个lambda函数,在帐户A中有一个
角色
,在帐户B中有一个bucket,lambda函数需要访问它。账号A
的
角色
对账号B
的
存储
桶
有
s3
:*权限。我们在账号B
的
存储
桶
上设置了主体,接受账号A
的
角色
。
存储
桶
策略也允许在
存
浏览 16
提问于2017-12-22
得票数 0
回答已采纳
3
回答
从EC2访问亚马逊网络服务
S3
存储
桶
amazon-web-services
、
amazon-s3
、
amazon-ec2
我需要启动一个
S3
存储
桶
,以便我
的
EC2实例能够访问其中
存储
图像文件。EC2实例需要具有读写权限。我不想让
S3
存储
桶
公开可用,我只希望EC2实例可以访问它。另一个问题是,我
的
EC2实例是由OpsWorks管理
的
,我可以根据负载/使用情况启动不同
的
实例。如果我通过IP限制它,我可能并不总是知道EC2实例拥有的IP。是否可以通过VPC进行限制?我必须为静态网站托管启用我
的
<e
浏览 0
提问于2015-12-03
得票数 19
13
回答
当从
s3
执行
getObject时,aws函数访问被拒绝
amazon-web-services
、
amazon-s3
、
aws-lambda
、
amazon-iam
我在Lambda函数上收到来自
S3
AWS服务
的
拒绝访问错误。client ContentType: contentType }这是Cloudwatch上
的
错误,
S3
存储</e
浏览 6
提问于2016-02-24
得票数 56
1
回答
需要有关AWS lambda
的
帮助
python-3.x
、
amazon-web-services
、
amazon-s3
、
logging
、
aws-lambda
我正在解决一个问题,我需要Lambda在
S3
存储
桶
中写入日志,但这里棘手
的
部分是,Lambda将读取日志并写入另一个
s3
存储
桶
中,该
存储
桶
位于另一个亚马逊网络服务帐户中。我们能做到这一点吗?***' response = urlopen(CSV_URL)
s3</e
浏览 0
提问于2021-02-12
得票数 0
2
回答
允许从特定账户
的
所有
EC2实例访问
S3
存储
桶
amazon-web-services
、
amazon-s3
、
amazon-ec2
有没有办法允许特定亚马逊网络服务账户创建
的
所有
实例访问
S3
存储
桶
? 这对我来说是不可行
的
。客户端不应创建
IAM
角色
。目前我想出
的
最好办法
浏览 3
提问于2019-05-22
得票数 0
1
回答
节点:来自不同账户
的
AWS
S3
sdk同步
node.js
、
amazon-web-services
、
api
、
amazon-s3
、
aws-sdk
你好,我有一个关于
S3
存储
桶
的
问题。有什么可以帮上忙
的
吗?我不想
浏览 0
提问于2019-02-07
得票数 0
4
回答
如何
拒绝亚马逊网络服务账户
的
s3
存储
桶
访问
amazon-web-services
、
amazon-s3
、
amazon-iam
、
policy
我有一个ID为11111
的
亚马逊网络服务帐户,即使访问该对象
的
角色
具有完全
s3
访问权限,我也要拒绝该
存储
桶
所属
的
同一帐户访问
s3
存储
桶
的
某些部分。我
的
理解是,在
s3
存储
桶
策略上设置拒绝规则应该做到这一点,因此我尝试了下面的
s3
策略 { "Version": "2012-10
浏览 0
提问于2017-12-05
得票数 3
1
回答
Aws
IAM
角色
与
桶
策略
amazon-web-services
、
roles
、
policies
我已经读了很多文档,看了很多视频,但我仍然对
IAM
的
角色
和斗牛政策感到困惑。让我困惑
的
是:2)在创建
桶
时,我是否可以只对特定用户/应用程序/EC2实例等授予全部或部分权限?例如,EC2-X上
的
App1可以访问
桶</
浏览 2
提问于2017-12-27
得票数 3
1
回答
S3
交叉帐户设置
amazon-web-services
、
amazon-s3
、
aws-lambda
、
amazon-iam
在帐户A中,每当我上传
S3
存储
桶
中
的
对象时,它都会自动加载到帐户B,
S3
存储
桶
中。谁能建议我
如何
使用python编写Lambda函数,以及我们可以使用哪个
IAM
角色
来完成此任务?
浏览 0
提问于2020-03-17
得票数 0
2
回答
可以限制上传到公共
S3
存储
桶
的
最大文件大小吗?
amazon-web-services
、
amazon-s3
、
amazon-iam
我正在构建一个Web App,它可以使用AWS for Browsers SDK将文件直接上传到公共
S3
存储
桶
中。我想限制可以上传
的
最大文件大小,虽然我可
以对
文件大小进行客户端验证,但纯客户端解决方案不是很健壮,我还想添加一个服务器端验证。是否可以使用
IAM
角色
执行
"
S3
:PutObject“
操作
?
浏览 1
提问于2014-11-26
得票数 8
1
回答
允许
S3
用户访问
的
AWS Cognito
存储
桶
策略
amazon-web-services
、
amazon-s3
我想创建一个
S3
存储
桶
策略,它可以阻止公共访问,但只允许通过Cognito注册我
的
应用程序的人能够通过应用程序上传对象。当前阻止公共访问设置: 我当前
的
存储
桶
策略: "Version": "2012-10-17", "Statement"Effect": "Al
浏览 1
提问于2020-08-30
得票数 0
2
回答
设置了权限,为什么不能从
s3
存储
桶
下载文件?
amazon-web-services
、
amazon-s3
、
permissions
我正在尝试创建一个
存储
桶
,并为另外两个帐户设置完全权限。首先,我在
存储
桶
权限中添加了这些帐户。文件仍然无法访问。然后,我尝试了一个策略。我为每个帐户创建了两个
角色
,以在其中指定它们。"Effect": "Allow", "AWS": [ "arn:aws:
iam
"A
浏览 0
提问于2018-03-31
得票数 3
回答已采纳
3
回答
您能否设置一个从
S3
桶
子文件夹到GCS
桶
的
传输,其中只包含访问
S3
子文件夹
的
凭据,而不是根文件夹?
amazon-s3
、
google-cloud-platform
、
google-cloud-storage
、
subdirectory
、
data-transfer
我希望设置一个传输作业,以接收
存储
在
S3
桶
中
的
文件,并将它们加载到GCS
桶
中。我拥有的凭据使我能够访问包含我从
S3
需要
的
文件
的
文件夹,但不访问更高级别的文件夹。当我尝试在‘AmazonSAM
桶
’和访问密钥ID &
S3
访问密钥填充下设置带有
S3
桶
名称
的
传输作业时,由于我
的
凭据
的
限制,访问将被拒绝。但是,如果我将额外<em
浏览 5
提问于2019-11-12
得票数 1
回答已采纳
1
回答
Amazon CLI不允许我
列出
对象
amazon-web-services
、
amazon-s3
我正在尝试将一个
S3
存储
桶
的
内容复制到另一个帐户上
的
另一个
存储
桶
中,我想使用命令行界面来完成此
操作
。因此,我在源
存储
桶
上设置了一个
存储
桶
策略,允许目标帐户中
的
IAM
用户
执行
所有
S3
操作
,但它一直抱怨ListObjects
操作
被拒绝。我试过谷歌,但我不知道与我
浏览 0
提问于2017-11-14
得票数 0
1
回答
GCP权限
列出
GCS对象,但禁止下载
google-cloud-platform
、
google-cloud-storage
、
google-iam
、
google-cloud-iam
我有一些敏感数据保存在GCS
存储
桶
中。现在,需要生成GCS对象
的
V4签名
的
url,并且只允许某些用户下载拥有该url
的
对象。为此,我们创建了一个具有Storage Admin
角色
的
服务帐户(是的,我们可以进一步限制此
角色
),并使用该帐户生成urls。然而,问题是,任何具有storage object viewer
角色
的
用户都可以下载我们不想要
的
对象。我们有没有办法限制除服务帐户之外
的</em
浏览 23
提问于2021-03-21
得票数 0
1
回答
只能从我
的
ElasticBeanStalk实例访问AWS
S3
存储
桶
amazon-web-services
、
amazon-s3
、
amazon-ec2
、
amazon-elastic-beanstalk
我有一个
s3
存储
桶
,一个弹性豆茎实例。目前我
的
s3bucket是公开
的
,因此它可以从任何域访问,甚至可以从我
的
本地主机访问。我希望我
的
所有
s3
存储
桶
资源只能从托管/运行我
的
应用程序
的
EBS实例访问。我
的
应用程序应该能够查看这些资源,并将新图像/资源上传到此
存储
桶
。我相信一定是有人干
的
浏览 1
提问于2015-06-15
得票数 2
点击加载更多
相关
资讯
浅谈云上攻防——Web应用托管服务中的元数据安全隐患
朴朴基于AWS EMR的数据沙盒平台演变
轻松构建 PyTorch 生成对抗网络(GAN)
使用 AWS Lake Formation 配合 Amazon EMR 控制数据访问与权限
全球Amazon S3公开存储桶中有2%未受写入保护
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
腾讯会议
活动推荐
运营活动
广告
关闭
领券