アカウントルートがプリンシパルエレメントで指定されている場合、 StorageGRID S3 バケットポリシーが正しく適用されません
環境
StorageGRID 11.3
問題
アカウントルートがプリンシパルエレメントで指定されている場合、 StorageGRID S3 バケットポリシーが正しく適用されません。
例:
アカウントルートだけでなく、テナントアカウント ID 01234567890123456789 のすべてのユーザが、次のポリシーを適用してバケットテストバケットへのフルアクセスを許可されます。
{
"Statement": [
{
"Effect": "Allow",
"Principal": {
"SGWS": [
"urn:sgws:identity::01234567890123456789:root"
]
},
"Action": [
"s3:*"
],
"Resource": [
"urn:sgws:s3:::bucket-test",
"urn:sgws:s3:::bucket-test/*"
]
}
]
}