ページの先頭です。
ここから本文です。

よくあるご質問(サポートFAQ)

【NEC Cloud IaaS】オブジェクトストレージ(N2)で制限されたユーザでS3 Browserを使う方法

質問内容

オブジェクトストレージで特定のユーザにアクセス制限(mybucketのみ操作を許可)をかけた状態でS3Browserへログインするにはどのように設定すれば良いでしょうか?

回答内容

次の例を参考にユーザーまはたグループに対してIAM ポリシーを設定していただくことで、
特定のバケット(mybucket)のオブジェクトのみがS3 Browserで操作できるようになります。
S3 Browserでmybucket以外のバケット一覧が表示されますが、
格納されているオブジェクトの表示やダウンロードなど操作できるのは、mybucketに限ります。


{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "s3:ListAllMyBuckets" 
            ],
            "Resource": "arn:aws:s3:::*" 
        },
        {
            "Effect": "Allow",
            "Action": [
                "s3:ListBucket",
                "s3:GetBucket*",
                "s3:ListBucketMultipartUploads",
                "s3:AbortMultipartUpload" 
            ],
            "Resource": "arn:aws:s3:::mybucket" 
        },
        {
            "Effect": "Allow",
            "Action": [
                "s3:PutObject*",
                "s3:GetObject*",
                "s3:DeleteObject" 
            ],
            "Resource": "arn:aws:s3:::mybucket/*" 
        }
    ]
}

補足/関連情報

NECCI

  • コンテンツID: 3150116016
  • 公開日: 2022年03月25日
  • 最終更新日:2022年03月25日

アンケート

サポート情報充実のためアンケートにご協力をお願いいたします。



コメント欄:
ここからページ共通メニューです。 ページ共通メニューを読み飛ばす。