Я начинаю с http://awspolicygen.s3.amazonaws.com/policygen.html, чтобы создать политику, которая будет предоставлять права на загрузку для определенного ведра S3 для списка пользователей, Я не понимаю, как я определяю, кем должны быть эти пользователи.
Документы ссылаются на принципала как на "человека или людей" без примера того, как обращаться к указанному лицу (ами). Один предполагает "адрес электронной почты", и генератор политики примет его, но когда я вставляю сгенерированный оператор в редактор политики bucket, я получаю:
Недействительный главный принцип в политике - "AWS": "[email protected]"
Полная инструкция:
{
"Id": "myPol",
"Statement": [
{
"Sid": "Stmt130",
"Action": "s3:*",
"Effect": "Allow",
"Resource": "arn:aws:s3:::myBucketName",
"Principal": {
"AWS": [
"[email protected]"
]
}
} ]
}