
Настраиваем S3-доступы так, как нужно проекту
Добавили редактор политик для пользователей S3. Теперь в панели можно как выдать готовую роль, так и настроить собственную политику — редактируете ее в интерфейсе или загружаете готовый JSON.
Когда пригодится:
1️⃣ Открыть разработчику только чтение логов — без возможности изменить или удалить данные.
2️⃣ Выдать клиенту доступ к нужной папке в бакете — остальные объекты останутся недоступны.
3️⃣ Разрешить скрипту бэкапов запись без права удаления — старые копии останутся целы.
Права можно задать как для новых пользователей при создании, так и для уже существующих в S3 → «Пользователи». Еще политика доступна в настройках конкретного бакета.



















