在Boto3中,我可以用put_object
写到桶中。这可能由于路径选择权限问题而失败。我想检查我是否有写权限,而不实际将数据写入到特定的S3路径。
发布于 2018-06-26 00:56:18
您可以使用用IAM策略模拟器测试IAM策略,它也可以通过API访问。
Boto3有simulate_principal_policy()
模拟附加到IAM实体的一组IAM策略如何与API操作和AWS资源列表一起工作,以确定策略的有效权限。该实体可以是IAM用户、组或角色。如果指定用户,则模拟还包括附加到用户所属组的所有策略。
https://stackoverflow.com/questions/51033118
复制相似问题