S3バケットポリシーの現在の例

Discourse の S3 バケットポリシーの設定に関するこのトピックを参照すると、

最新ではなく、Principal 情報など、現在必要なものが欠けているようです。何か最新のアドバイスはありますか?おんぶに抱っこをお願いしていることは承知していますが、ある投稿者が指摘したように、これはほとんどの人にとって魔法のようなものであり、どんな助けでも感謝されます。スレッド全体ではなく、特定のバケットポリシーの例について言及しています。

「いいね!」 3

私もこの問題が発生しています。 s3:HeadBucket アクションは存在せず、AWS はポリシーに関して大量のエラーをスローします。

ポリシーの概念について学びました。これは機能しますが、すべてが公開されているため、かなりの改良が必要です。しかし、これにより Discourse の S3 ストレージの他のすべての要件を設定できます。少なくとも、現時点では機能する出発点です。

{
    "Version": "2012-10-17",
    "Id": "Policy1640915383804",
    "Statement": [
        {
            "Sid": "Stmt1640915382266",
            "Effect": "Allow",
            "Principal": "*",
            "Action": "s3:*",
            "Resource": [
                "arn:aws:s3:::xyzzy-file-uploads",
                "arn:aws:s3:::xyzzy-file-uploads/*"
            ]
        }
    ]
}
「いいね!」 1