Amazon web services SCP防止用户更改s3:PutBucketPublicAccessBlock“;仅当当前已选中该设置时
我目前有此服务控制策略(SCP)以防止用户更改Amazon web services SCP防止用户更改s3:PutBucketPublicAccessBlock“;仅当当前已选中该设置时,amazon-web-services,amazon-s3,Amazon Web Services,Amazon S3,我目前有此服务控制策略(SCP)以防止用户更改s3:PutBucketPublicAccessBlock,但我只想在当前已检查设置的情况下拒绝该操作。有没有一种方法可以输入布尔表达式来实现这一点 { “版本”:“2012-10-17”, “声明”:[ { “行动”:[ “s3:PutBucketPublicAccessBlock” ], “资源”:“*”, “效果”:“拒绝” } ] } 否 中列出的条件键不显示将当前值指定为访问条件的选项
s3:PutBucketPublicAccessBlock
,但我只想在当前已检查设置的情况下拒绝该操作。有没有一种方法可以输入布尔表达式来实现这一点
{
“版本”:“2012-10-17”,
“声明”:[
{
“行动”:[
“s3:PutBucketPublicAccessBlock”
],
“资源”:“*”,
“效果”:“拒绝”
}
]
}
否
中列出的条件键不显示将当前值指定为访问条件的选项