ECS. Как просмотреть контейнер пользователя, не являющегося владельцем, в браузере S3
Summary: Как просмотреть контейнер пользователем, не являющимся владельцем, в браузере S3.
Instructions
Проблема: Пользователь, не являющийся владельцем, не может видеть контейнер, принадлежащий другому пользователю, хотя пользователь, не являющийся владельцем, имеет разрешения на чтение/запись этого контейнера в браузере S3.
Решение. Пользователь, не являющийся владельцем, должен добавить контейнер извне в браузере S3. Как показано ниже:
Сценарий:
owner_user: Пользователь S3 — также имеет разрешения для списка контроля доступа. guest_bucket.
owner_bucket: Контейнер S3, принадлежащий owner_user
another_owner_bucket: Контейнер S3 также принадлежит owner_user
guest_user: Контейнер, которым владеет пользователь S3 guest_bucket
guest_bucket: Контейнер S3, принадлежащий guest_user
-
Текущая ситуация:
owner_userне вижуguest_bucketхотя ACL предоставляет разрешения на чтение и запись.
-
Для
owner_userчтобы иметь возможность просмотраguest_bucket(принадлежит другому пользователю), guest_bucket необходимо добавить как внешний контейнер.
-
Следовательно
owner_userМожно посмотретьguest_bucketв браузере S3 и выполнять операции чтения/записи в соответствии с предоставленными разрешениями ACL.