Gostaria de saber como posso configurar as permissões no S3 para que, em vez de deixar os arquivos acessíveis ao público "Principal": "*", eu possa restringir o acesso a apenas um usuário específico criado no IAM utilizando a chave "Principal".
já tentei fazer essa policy no bucket com as minhas informações, mas não funcionou pois ainda está dando aces denied:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::account-id:user/username"
},
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::rmerces-labs2/*"
}
]
}