Amazon web services AWS S3安全最佳实践

Amazon web services AWS S3安全最佳实践,amazon-web-services,amazon-s3,Amazon Web Services,Amazon S3,我们有一个大型平台,需要组织间的严格文档安全 数据设计如下: 用户(具有一个或多个)用户角色 用户角色(属于)组织 我们使用Cognito来表示authz 我是否应该为每个组织下的每个用户角色创建IAM(以千为单位)?还是有更简单的方法来实现这一点 e、 g 用户_1和用户_2注册到系统 用户_1将图像上载到 私人水桶 用户_2应该有权访问该文件(而不是 (案例) 嗨,这就是cognito角色需要访问S3存储桶的原因。您可以提供如何使用它们吗?我在问题的末尾添加了更多的解释。对,所有用户都应该可

我们有一个大型平台,需要组织间的严格文档安全

数据设计如下: 用户(具有一个或多个)用户角色 用户角色(属于)组织

我们使用Cognito来表示authz

我是否应该为每个组织下的每个用户角色创建IAM(以千为单位)?还是有更简单的方法来实现这一点

e、 g

  • 用户_1和用户_2注册到系统
  • 用户_1将图像上载到 私人水桶
  • 用户_2应该有权访问该文件(而不是 (案例)

  • 嗨,这就是cognito角色需要访问S3存储桶的原因。您可以提供如何使用它们吗?我在问题的末尾添加了更多的解释。对,所有用户都应该可以访问上传的图像吗?同一组织下的用户理想情况下,您可以创建组,为组分配一个用户,并为每个用户组创建一个角色。您好,这就是cognito角色需要访问S3 bucket。您可以提供如何使用它们的方法吗?我在问题的末尾添加了更多的解释。对,所有用户都应该可以访问上载的图像吗?同一组织下的用户理想情况下,您应该创建组并为组分配一个用户,并为每个用户组创建一个角色。