Примеры политик доступа
Публичный доступ на чтение
Разрешает всем пользователям в интернете загружать объекты из бакета.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": "*",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::bucket-name/*"
}
]
}
Доступ только для определенного пользователя
Разрешает полный доступ (s3:*) только указанному пользователю.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": [
"arn:aws:iam:::user/userid"
]
},
"Action": "s3:*",
"Resource": "arn:aws:s3:::bucket-name/*"
}
]
}
Доступ только из конкретной подсети
Ограничивает доступ на чтение объектам в бакете только из диапазона IP-адресов 192.168.1.0/24.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": "*",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::bucket-name/*",
"Condition": {
"IpAddress": {
"aws:SourceIp": "192.168.1.0/24"
}
}
}
]
}
Доступ только в заданный промежуток времени
Позволяет скачивать объекты только с 00:00 19 мая 2025 года по 23:59 20 мая 2025 года.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": "*",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::bucket-name/*",
"Condition": {
"DateGreaterThan": {
"aws:CurrentTime": "2025-05-19T00:00:00Z"
},
"DateLessThan": {
"aws:CurrentTime": "2025-05-20T23:59:59Z"
}
}
}
]
}