メインコンテンツまでスキップ
If you missed the pre-registration for NetApp MS Azure AD B2C Go Live, when you log in, the new login prompt will offer the option to register. Please note that access to your NetApp data may take up to 1 hour. Need assistance? Complete this form and select “Registration Issue” as the Feedback Category. 

アカウントルートがプリンシパルエレメントで指定されている場合、 StorageGRID S3 バケットポリシーが正しく適用されません

Views:
Visibility:
Public
Votes:
0
Category:
storagegrid
Specialty:
sgrid
Last Updated:

環境

StorageGRID 11.3

問題

アカウントルートがプリンシパルエレメントで指定されている場合、 StorageGRID S3 バケットポリシーが正しく適用されません。
 

例:

アカウントルートだけでなく、テナントアカウント ID 01234567890123456789 のすべてのユーザが、次のポリシーを適用してバケットテストバケットへのフルアクセスを許可されます。

{
  "Statement": [
    {
     "Effect": "Allow",
     "Principal": {
       "SGWS": [
         "urn:sgws:identity::01234567890123456789:root"
        ]
     },
     "Action": [
       "s3:*"
     ],
     "Resource": [
       "urn:sgws:s3:::bucket-test",
       "urn:sgws:s3:::bucket-test/*"
     ]
    }
  ]
}

 

 

 

CUSTOMER EXCLUSIVE CONTENT

Registered NetApp customers get unlimited access to our dynamic Knowledge Base.

New authoritative content is published and updated each day by our team of experts.

Current Customer or Partner?

Sign In for unlimited access

New to NetApp?

Learn more about our award-winning Support