Перейти к основному содержимому

Примеры политик доступа

Публичный доступ на чтение

Разрешает всем пользователям в интернете загружать объекты из бакета.

{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": "*",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::bucket-name/*"
}
]
}

Доступ только для определенного пользователя

Разрешает полный доступ (s3:*) только указанному пользователю.

{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": [
"arn:aws:iam:::user/userid"
]
},
"Action": "s3:*",
"Resource": "arn:aws:s3:::bucket-name/*"
}
]
}

Доступ только из конкретной подсети

Ограничивает доступ на чтение объектам в бакете только из диапазона IP-адресов 192.168.1.0/24.

{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": "*",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::bucket-name/*",
"Condition": {
"IpAddress": {
"aws:SourceIp": "192.168.1.0/24"
}
}
}
]
}

Доступ только в заданный промежуток времени

Позволяет скачивать объекты только с 00:00 19 мая 2025 года по 23:59 20 мая 2025 года.

{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": "*",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::bucket-name/*",
"Condition": {
"DateGreaterThan": {
"aws:CurrentTime": "2025-05-19T00:00:00Z"
},
"DateLessThan": {
"aws:CurrentTime": "2025-05-20T23:59:59Z"
}
}
}
]
}