在 AWS IAM 中设置受信实体,例如可以创建一个包含 IAM 用户、角色或 AWS 服务的策略,并将该策略附加到某个身份验证对象上。
示例:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": [ "arn:aws:iam::123456789012:user/Alice", "arn:aws:iam::123456789012:role/Tester" ] }, "Action": "s3:GetObject", "Resource": "arn:aws:s3:::example-bucket/*" } ] }