最佳答案
假设我有一台机器,我希望能够将它写入存储在 S3 bucket 上的某个日志文件。
因此,机器需要具有对该存储桶的写入能力,但是,我不希望它具有覆盖或删除该存储桶中的任何文件(包括我希望它写入的文件)的能力。
所以基本上,我希望我的机器能够只向日志文件追加数据,而不覆盖或下载它。
有没有一种方法可以将我的 S3配置为这样工作?也许有一些 IAM 政策,我可以附加到它,这样它就会像我想要的工作?