Привет.
Вопрос: Как лучше сделать policy S3, чтобы пользователь не мог делать list для папок в корневом каталоге, но мог делать list внутри любой папки из этого корневого каталога
Суть: в s3 лежит множество папок, но пользователь не должен их видеть. А должен видеть файлы внутри папки название, которой ему известно
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::621168449485:user/youruser1"
},
"Action": "s3:ListBucket",
"Resource": "arn:aws:s3:::yourbucket1",
"Condition": {
"StringEquals": {
"s3:prefix": [
"yourprefix1",
"yourprefix1/"
]
}
}
}
]
}