ЕКС: Як переглянути сегмент користувача, який не є власником, у браузері S3
Summary: Як переглянути сегмент користувача, який не є власником, у браузері S3.
Instructions
Випуск: Користувач, який не є власником, не може бачити сегмент, що належить іншому користувачу, хоча користувач, який не є власником, має дозволи на читання/запис у цьому сегменті в браузері S3.
Резолюція: Користувач, який не є власником, має додати сегмент ззовні у браузері S3. Як показано нижче:
Сценарій:
owner_user: Користувач S3 - також має дозволи ACL, встановлені на guest_bucket.
owner_bucket: Ківш S3 належить owner_user
another_owner_bucket: Ківш S3 також належить owner_user
guest_user: Сегмент володіння користувачами S3 guest_bucket
guest_bucket: Ківш S3 належить guest_user
-
Поточна ситуація:
owner_userне бачитьguest_bucketхоча ACL надає дозволи на читання та запис.
-
Для
owner_userщоб мати можливість переглядатиguest_bucket(належить іншому користувачу), guest_bucket має бути додано як External Bucket.
-
Отже
owner_userвміє переглядатиguest_bucketу браузері S3 та виконувати операції читання/запису відповідно до наданих дозволів ACL.