我一直在努力争取一天的大部分时间。作为管理员,我试图要求用户在创建 S3 存储桶时检查“对象存储在 S3 中时自动加密”按钮 (AES256)。我已经尝试了所有能想到的。到目前为止,我只得到了 2 个单独的结果。
作为测试用户,我要么被允许创建存储桶(有或没有检查加密),要么我被拒绝(有或没有检查加密)。
最后的努力导致将以下策略应用于测试用户,在这种情况下,无论我是否选中加密框,我都被拒绝创建存储桶
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Deny",
"Action": [
"s3:CreateBucket"
],
"Resource": "*",
"Condition": {
"StringNotEquals": {
"s3:x-amz-content-sha256": "AES256"
},
"Null": {
"s3:x-amz-content-sha256": true
}
}
]
}
我已将上述策略与 S3AllowFullAccess 以及其他允许访问的自定义策略相结合,但我根本无法让它发挥作用。
任何帮助表示赞赏