Size: a a a

2020 July 10

S

Salem in AWS_RU
где ты гет взял
источник

S

Salem in AWS_RU
гет в read policy
источник

4

4c74356b41 in AWS_RU
в моем коде
источник

4

4c74356b41 in AWS_RU
дак понятно
источник

S

Salem in AWS_RU
почитай про фнукции CF
источник

4

4c74356b41 in AWS_RU
хиде
источник

S

Salem in AWS_RU
${AWS::Partition} - это он подставит
источник

S

Salem in AWS_RU
"bucketName": {
                     "Ref": "BucketName"
                   }
источник

S

Salem in AWS_RU
а вот это твоя переменная
источник

S

Salem in AWS_RU
источник

4

4c74356b41 in AWS_RU
4c74356b41
г-да, а кто-то может подсказать по aws sam? я вот смотрю на политики для aws::serverless::function и не совсем понимаю как это собрать?

       - Version: '2012-10-17'
         Statement:
           - Effect: Allow
             Action:
               - 's3:GetObject'
             Resource: 'arn:aws:s3:::*'
       - S3WritePolicy:
           BucketName: !Ref PreprocessingBucket


и что-то я не пойму это дает права на все s3 бакеты или только на !Ref PreprocessingBucket?
у меня получается тут и рид и врайт политика? а врайт, типа, все можно?
источник

S

Salem in AWS_RU
"arn:${AWS::Partition}:s3:::${bucketName}/*" что из этого тебе неясно?
источник

4

4c74356b41 in AWS_RU
Salem
"arn:${AWS::Partition}:s3:::${bucketName}/*" что из этого тебе неясно?
из этого, теперь, все ясно, бакетнейм возмет из референса
источник

S

Salem in AWS_RU
источник

S

Salem in AWS_RU
в любой объект в этом бакете
источник

4

4c74356b41 in AWS_RU
а скоупить можно эти политики, кстати?
источник

4

4c74356b41 in AWS_RU
на папку, например. ну или путь какой-то
источник

4

4c74356b41 in AWS_RU
а ну вот тут, видимо, arn:${AWS::Partition}:s3:::${bucketName}/my_path?
источник

S

Salem in AWS_RU
ага
источник

S

Salem in AWS_RU
только придется полиси самому тогда делать
источник