View a markdown version of this page

Verwaltung von Zugriffssteuerungen - AWS Transfer Family

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwaltung von Zugriffssteuerungen

Sie können den Zugriff eines Benutzers auf AWS Transfer Family Ressourcen mithilfe einer AWS Identity and Access Management (IAM-) Richtlinie steuern. Eine IAM-Richtlinie ist eine Anweisung, in der Regel im JSON-Format, die eine bestimmte Zugriffsebene auf eine Ressource ermöglicht. Mithilfe einer IAM-Richtlinie definieren Sie, welche Dateioperationen Ihre Benutzer ausführen dürfen und welche nicht. Sie können auch eine IAM-Richtlinie verwenden, um zu definieren, auf welchen Amazon S3-Bucket oder welche Buckets Sie Ihren Benutzern Zugriff gewähren möchten. Um diese Richtlinien für Benutzer festzulegen, erstellen Sie eine IAM-Rolle, der AWS Transfer Family die IAM-Richtlinie und die Vertrauensbeziehung zugeordnet sind.

Jedem Benutzer wird eine IAM-Rolle zugewiesen. Der Typ der AWS Transfer Family verwendeten IAM-Rolle wird als Servicerolle bezeichnet. Wenn sich ein Benutzer bei Ihrem Server anmeldet, AWS Transfer Family nimmt er die IAM-Rolle an, die dem Benutzer zugeordnet ist. Weitere Informationen zum Erstellen einer IAM-Rolle, die einem Benutzer Zugriff auf einen Amazon S3-Bucket bietet, finden Sie im IAM-Benutzerhandbuch unter Erstellen einer Rolle zum Delegieren von Berechtigungen an einen AWS Service.

Sie können mithilfe bestimmter Berechtigungen innerhalb einer IAM-Richtlinie nur Schreibzugriff auf Amazon S3-Objekte gewähren. Details hierzu finden Sie unter Gewähren Sie die Möglichkeit, nur Dateien zu schreiben und aufzulisten.

Der AWS Storage Blog enthält einen Beitrag, in dem detailliert beschrieben wird, wie der Zugriff mit den geringsten Rechten eingerichtet wird. Einzelheiten finden Sie unter Implementieren des Zugriffs mit den geringsten Rechten in einem AWS Transfer Family Workflow.

Anmerkung

Wenn Ihr Amazon S3-Bucket mit AWS Key Management Service (AWS KMS) verschlüsselt ist, müssen Sie in Ihrer Richtlinie zusätzliche Berechtigungen angeben. Details hierzu finden Sie unter Datenschutz und Verschlüsselung. Weitere Informationen zu Sitzungsrichtlinien finden Sie außerdem im IAM-Benutzerhandbuch.