在主体元素中指定帐户根时、 StorageGRID S3 存储桶策略未正确应用
适用场景
StorageGRID 11.3
问题描述
在主体元素中指定帐户根时、 StorageGRID S3 存储桶策略未正确应用。
示例:
通过应用以下策略,不仅允许帐户根目录、而且允许租户帐户 ID 012345789012345789 中的所有用户对存储桶测试存储区进行完全访问。
{
"Statement": [
{
"Effect": "Allow",
"Principal": {
"SGWS": [
"urn:sgws:identity::01234567890123456789:root"
]
},
"Action": [
"s3:*"
],
"Resource": [
"urn:sgws:s3:::bucket-test",
"urn:sgws:s3:::bucket-test/*"
]
}
]
}