在 S3 設定 Bucket AMI 的時候大家常常會忘記要設定一條 Resource 導致在使用的時候有問題,這邊記錄一下 IAM Policy 的 Permissions 設定
IAM Policy
假設我們的 Bucket name 是 server-backup 那我們的 IAM Policy 設定如下
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "backup",
"Effect": "Allow",
"Action": [
"s3:*"
],
"Resource": [
"arn:aws:s3:::server-backup",
"arn:aws:s3:::server-backup/*"
]
}
]
}