Digamos que tengo una máquina que quiero poder escribir en un determinado archivo de registro almacenado en un bucket de S3.
Entonces, la máquina necesita tener habilidades de escritura en ese depósito, pero no quiero que tenga la capacidad de sobrescribir o eliminar ningún archivo en ese depósito (incluido el que quiero que escriba).
Entonces, básicamente, quiero que mi máquina solo pueda agregar datos a ese archivo de registro, sin anularlo ni descargarlo.
¿Hay alguna forma de configurar mi S3 para que funcione así? Tal vez haya alguna política de IAM que pueda adjuntar para que funcione como quiero.