最佳答案
我正在以编程方式添加和删除 AWS IAM 用户策略,并且从这些策略的应用程序中得到了不一致的结果。
例如,这可能会成功,也可能不会成功(我使用的是 Java1.6.6 SDK) :
如果我在 # 3和 # 4之间放置一个断点并等待几秒钟,用户将无法从 bucket 中读取数据,这正是我所期望的。如果删除断点,用户就可以从 bucket 中读取,这是错误的。
(当我 加策略然后访问资源时,这也是不一致的)
我想知道策略更改何时对组件(S3、 SQS 等)产生影响,而不仅仅是对 IAM 系统产生影响。有没有办法从这里得到收据或确认?或者也许有一定的时间等待?
是否有关于策略应用程序内部的文档?
(仅供参考,我已经复制了我的问题从 https://forums.aws.amazon.com/thread.jspa?threadID=140383&tstart=0)