s3-bucket-policy-not-more-permissive - AWS Config
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

s3-bucket-policy-not-more-permissive

检查 Amazon Simple Storage Service 存储桶策略是否不允许您提供的控制 Amazon S3 存储桶策略以外的其他账户间权限。

注意

如果您提供了无效的参数值,则将看到以下错误:controlPolicy 参数的值必须是 Amazon S3 存储桶策略。

标识符: S3_ 存储桶 _ 政策 _ 不 _ 更多 _ 允许

触发器类型:定期 配置更改

AWS 区域: AWS 区域

参数:

controlPolicy
类型: 字符串

用于定义您的 S3 存储桶的权限上限的 Amazon S3 存储桶策略。此策略的最大长度为 1024 个字符。

AWS CloudFormation 模板

例如 AWS Config Formation 模板,请参阅 AWS CloudFormation 模板。使用 AWS CloudFormation 模板创建 AWS Config 托管规则