View a markdown version of this page

Erlauben Sie den Lese- und Schreibzugriff auf einen Amazon S3-Bucket - AWS Transfer Family

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erlauben Sie den Lese- und Schreibzugriff auf einen Amazon S3-Bucket

In diesem Abschnitt wird beschrieben, wie Sie eine IAM-Richtlinie erstellen, die den Lese- und Schreibzugriff auf einen bestimmten Amazon S3-Bucket ermöglicht. Wenn Sie Ihrem Benutzer eine IAM-Rolle mit dieser IAM-Richtlinie zuweisen, erhält dieser Benutzer read/write Zugriff auf den angegebenen Amazon S3-Bucket.

Die folgende Richtlinie bietet programmgesteuerten Lese-, Schreib- und Tagging-Zugriff auf einen Amazon S3-Bucket. Die PutObjectACL Anweisungen GetObjectACL und sind nur erforderlich, wenn Sie den kontoübergreifenden Zugriff aktivieren müssen. Das heißt, Ihr Transfer Family-Server muss auf einen Bucket in einem anderen Konto zugreifen.

{ "Version":"2012-10-17", "Statement": [ { "Sid":"ReadWriteS3", "Action": [ "s3:ListBucket" ], "Effect": "Allow", "Resource": ["arn:aws:s3:::amzn-s3-demo-bucket"] }, { "Effect": "Allow", "Action": [ "s3:PutObject", "s3:GetObject", "s3:GetObjectTagging", "s3:DeleteObject", "s3:DeleteObjectVersion", "s3:GetObjectVersion", "s3:GetObjectVersionTagging", "s3:GetObjectACL", "s3:PutObjectACL" ], "Resource": ["arn:aws:s3:::amzn-s3-demo-bucket/*"] } ] }

Die Aktion ListBucket setzt die Berechtigung für den Bucket selbst voraus. Die Aktionen PUT, GET und DELETE setzen Objektberechtigungen voraus. Da es sich um unterschiedliche Ressourcen handelt, werden sie mit unterschiedlichen Amazon-Ressourcennamen (ARNs) angegeben.

Wie Sie den Zugriff Ihrer Benutzer auf das home Präfix des angegebenen Amazon S3-Buckets weiter einschränken können, finden Sie unterErstellen einer Sitzungsrichtlinie für einen Amazon S3-Bucket.