Скажімо, у мене є машина, яку я хочу мати можливість записувати в певний файл журналу, що зберігається в сегменті S3.
Отже, машина повинна мати можливості запису в це сегмент, але, я не хочу, щоб вона мала можливість перезаписувати або видаляти будь-які файли в цьому сегменті (включаючи той, у який я хочу, щоб він писав).
Отже, я хочу, щоб моя машина могла лише додавати дані до цього журналу, не перевизначаючи їх і не завантажуючи.
Чи є спосіб налаштувати мій S3 так працювати? Можливо, є якась політика IAM, яку я можу додати до неї, щоб вона працювала так, як я хочу?