ECS: Jak zobrazit kbelík od uživatele, který jej nevlastní, v prohlížeči S3
Summary: Jak zobrazit kbelík od uživatele, který není vlastníkem, v prohlížeči S3.
Instructions
Problém: Uživatel bez vlastníka nevidí kbelík vlastněný jiným uživatelem, i když má v prohlížeči S3 oprávnění ke čtení a zápisu do tohoto kbelíku.
Řešení: Uživatel, který není vlastníkem, musí přidat kbelík externě do prohlížeče S3. Jak je ukázáno níže:
Scénář:
owner_user: Uživatel S3 – Má také nastavená oprávnění ACL. guest_bucket.
owner_bucket: Kbelík S3 ve vlastnictví owner_user
another_owner_bucket: Kbelík S3 je také ve vlastnictví společnosti owner_user
guest_user: Uživatel S3 vlastnící kbelík guest_bucket
guest_bucket: Kbelík S3 ve vlastnictví guest_user
-
Současná situace:
owner_usernevidímguest_bucketačkoli jsou udělena oprávnění ACL ke čtení a zápisu.
-
Pro
owner_useraby bylo možné prohlížetguest_bucket(vlastněné jiným uživatelem), je nutné guest_bucket přidat jako externí kbelík.
-
Proto
owner_userlze zobrazitguest_bucketv prohlížeči S3 a provádět operace čtení/zápisu podle udělených oprávnění ACL.