代码之家  ›  专栏  ›  技术社区  ›  ecyshor

Aws arn kinsis访问多个流

  •  1
  • ecyshor  · 技术社区  · 9 年前

    我想授予特定用户访问以aws前缀开头的多个驱动器流的权限。 有没有办法写这样的东西?

    "Effect": "Allow",
    "Action": [
    "kinesis: *"
    ],
    "Resource": [
        "arn:aws:kinesis:<region>:<account_id>:stream/prefix-*"
    ]
    

    因此,用户可以访问以 前缀-

    1 回复  |  直到 9 年前
        1
  •  0
  •   ecyshor    9 年前

    资源名称中的通配符似乎有效。 问题是:

    "Action": [
        "kinesis: *"
    ]
    

    假设为:

    "Action": [
    "kinesis:*"
    ]
    

    而在行动之前的额外空白使政策无效。