View a markdown version of this page

Conéctese a Amazon Simple Storage Service (Amazon S3) - AWS Estudio de aplicaciones

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Conéctese a Amazon Simple Storage Service (Amazon S3)

Para conectar App Studio con Amazon S3 y permitir a los desarrolladores acceder a los recursos de Amazon S3 y usarlos en las aplicaciones, lleve a cabo los siguientes pasos:

Una vez que haya completado los pasos y creado el conector con los permisos adecuados, los desarrolladores pueden usar el conector para crear aplicaciones que interactúen con los recursos de Amazon S3. Para obtener más información sobre la interacción con Amazon S3 en las aplicaciones de App Studio, consulteInteracción con Amazon Simple Storage Service con componentes y automatizaciones.

Paso 1: Crear y configurar los recursos de Amazon S3

En función de las necesidades de su aplicación y de los recursos existentes, es posible que necesite crear un bucket de Amazon S3 para que las aplicaciones puedan escribir y leer en él. Para obtener información sobre la creación de recursos de Amazon S3, incluidos los buckets, consulte Cómo empezar a usar Amazon S3 en la guía del usuario de Amazon Simple Storage Service.

Para usar el Subida a S3 componente en sus aplicaciones, debe agregar una configuración de uso compartido de recursos entre orígenes (CORS) a todos los buckets de Amazon S3 en los que quiera cargarlo. La configuración CORS otorga permiso a App Studio para enviar objetos al bucket. El siguiente procedimiento detalla cómo agregar una configuración de CORS a un bucket de Amazon S3 mediante la consola. Para obtener más información sobre CORS y su configuración, consulte Uso del uso compartido de recursos entre orígenes (CORS) en la Guía del usuario de Amazon Simple Storage Service.

Para agregar una configuración de CORS a un bucket de Amazon S3 en la consola
  1. Navegue hasta su bucket en. https://console.aws.amazon.com/s3/

  2. Elija la pestaña Permisos.

  3. En el intercambio de Cross-origin recursos (CORS), elija Editar.

  4. Agregue el siguiente fragmento:

    [ { "AllowedHeaders": [ "*" ], "AllowedMethods": [ "PUT", "POST" ], "AllowedOrigins": [ "*" ], "ExposeHeaders": [] } ]
  5. Seleccione Save changes (Guardar cambios).

Paso 2: Cree una política y un rol de IAM con los permisos de Amazon S3 adecuados

Para usar los recursos de Amazon S3 con App Studio, los administradores deben crear una política y un rol de IAM para conceder a App Studio los permisos de acceso a los recursos. La política de IAM controla el alcance de los datos que los desarrolladores pueden usar y las operaciones que se pueden realizar con esos datos, como crear, leer, actualizar o eliminar. A continuación, la política de IAM se asocia a una función de IAM que utiliza App Studio.

Recomendamos crear al menos un rol de IAM por servicio y política. Por ejemplo, si los desarrolladores están creando dos aplicaciones respaldadas por diferentes depósitos en Amazon S3, un administrador debe crear dos políticas y funciones de IAM, una para cada uno de los cubos.

Paso 2a: Cree una política de IAM con los permisos de Amazon S3 adecuados

La política de IAM que crees y utilices con App Studio debe contener solo los permisos mínimos necesarios sobre los recursos adecuados para que la aplicación siga las mejores prácticas de seguridad.

Para crear una política de IAM con los permisos de Amazon S3 adecuados
  1. Inicie sesión en la consola de IAM con un usuario que tenga permisos para crear políticas de IAM. Se recomienda utilizar el usuario administrativo creado en. Regístrate para obtener una Cuenta de AWS

  2. En el panel de navegación de la izquierda, elija Políticas.

  3. Elija Crear política.

  4. En la sección Editor de políticas, seleccione la opción JSON.

  5. Escriba o pegue un documento de política JSON. Las siguientes pestañas contienen ejemplos de políticas para el acceso total y de solo lectura a los recursos de Amazon S3.

    nota

    Las siguientes políticas se aplican a todos los recursos de Amazon S3 que utilizan el comodín (*). Para seguir las mejores prácticas de seguridad, debe reemplazar el comodín por el nombre de recurso de Amazon (ARN) de los recursos, como cubos o carpetas, que quiera usar con App Studio.

    Read only

    La siguiente política otorga acceso de solo lectura (obtener y listar) a los buckets o carpetas de Amazon S3 configurados.

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "S3ReadOnlyForAppStudio", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:ListBucket" ], "Resource": "*" } ] }
    Full access

    La siguiente política otorga acceso total (colocación, obtención, lista y eliminación) a los buckets o carpetas de Amazon S3 configurados.

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "S3FullAccessForAppStudio", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:GetObject", "s3:ListBucket", "s3:DeleteObject" ], "Resource": "*" } ] }
  6. Elija Siguiente.

  7. En la página de revisión y creación, introduzca un nombre para la política, por ejemploAWSAppStudioS3FullAccess, y una descripción (opcional).

  8. Seleccione Crear política para crear la política.

Paso 2b: Cree un rol de IAM para que App Studio acceda a los recursos de Amazon S3

Para usar los recursos de Amazon S3 con App Studio, los administradores deben crear un rol de IAM para conceder a App Studio los permisos de acceso a los recursos. La función de IAM controla el alcance de los datos que los creadores pueden usar y las operaciones que se pueden realizar con esos datos, como crear, leer, actualizar o eliminar.

Recomendamos crear al menos un rol de IAM por servicio y política.

Para crear un rol de IAM para dar a App Studio acceso a los recursos de Amazon S3
  1. Inicie sesión en la consola de IAM con un usuario que tenga permisos para crear funciones de IAM. Se recomienda utilizar el usuario administrativo creado en. Regístrate para obtener una Cuenta de AWS

  2. En el panel de navegación de la consola, elija Roles y, a continuación, seleccione Crear rol.

  3. En Tipo de entidad de confianza, elija Política de confianza personalizada.

  4. Sustituya la política predeterminada por la siguiente política para permitir que las aplicaciones de App Studio asuman esta función en su cuenta.

    Debes reemplazar los siguientes marcadores de posición en la política. Los valores que se van a utilizar se encuentran en App Studio, en la página de configuración de la cuenta.

    • 111122223333 AWS Sustitúyalos por el número de cuenta de la cuenta utilizada para configurar la instancia de App Studio, que aparece como ID de AWS cuenta en la configuración de la cuenta de tu instancia de App Studio.

    • 11111111-2222-3333-4444-555555555555Sustitúyelo por tu ID de instancia de App Studio, que aparece como ID de instancia en la configuración de la cuenta de tu instancia de App Studio.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:PrincipalTag/IsAppStudioAccessRole": "true", "sts:ExternalId": "11111111-2222-3333-4444-555555555555" } } } ] }

    Elija Siguiente.

  5. En Añadir permisos, busca y selecciona la política que creaste en el paso anterior (S3ReadOnlyForAppStudiooS3FullAccessForAppStudio). Si eliges el signo + junto a una política, se ampliará la política para mostrar los permisos que otorga y, al marcar la casilla de verificación, se selecciona la política.

    Elija Siguiente.

  6. En la página Nombre, revisión y creación, proporciona un nombre y una descripción del rol.

  7. En el paso 3: Agregar etiquetas, selecciona Agregar nueva etiqueta para agregar la siguiente etiqueta y permitir el acceso a App Studio:

    • Clave: IsAppStudioDataAccessRole

    • Valor: true

  8. Seleccione Crear rol y anote el nombre de recurso de Amazon (ARN) generado. Lo necesitará para crear el conector Amazon S3 en App Studio en el siguiente paso.

Paso 3: Crea el conector Amazon S3

Ahora que tiene configurados sus recursos de Amazon S3 y su política y rol de IAM, utilice esa información para crear el conector en App Studio que los desarrolladores puedan usar para conectar sus aplicaciones a Amazon S3.

nota

Debe tener la función de administrador en App Studio para crear conectores.

Para crear un conector para Amazon S3
  1. Navegue hasta App Studio.

  2. En el panel de navegación de la izquierda, selecciona Conectores en la sección Administrar. Accederá a una página que muestra una lista de los conectores existentes con algunos detalles sobre cada uno de ellos.

  3. Seleccione + Crear conector.

  4. Elija el conector Amazon S3.

  5. Configure el conector rellenando los siguientes campos:

  6. Seleccione Crear.

  7. El conector recién creado aparecerá en la lista de conectores.