View a markdown version of this page

Autoriser l'accès en lecture et en écriture à un compartiment Amazon S3 - AWS Transfer Family

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Autoriser l'accès en lecture et en écriture à un compartiment Amazon S3

Cette section explique comment créer une politique IAM qui autorise l'accès en lecture et en écriture à un compartiment Amazon S3 spécifique. L'attribution d'un rôle IAM doté de cette politique IAM à votre utilisateur permet à celui-ci d' read/write accéder au compartiment Amazon S3 spécifié.

La politique suivante fournit un accès programmatique en lecture, en écriture et en balisage à un compartiment Amazon S3. Les PutObjectACL relevés GetObjectACL et ne sont requis que si vous devez activer l'accès entre comptes. En d'autres termes, votre serveur Transfer Family doit accéder à un compartiment dans un autre compte.

{ "Version":"2012-10-17", "Statement": [ { "Sid":"ReadWriteS3", "Action": [ "s3:ListBucket" ], "Effect": "Allow", "Resource": ["arn:aws:s3:::amzn-s3-demo-bucket"] }, { "Effect": "Allow", "Action": [ "s3:PutObject", "s3:GetObject", "s3:GetObjectTagging", "s3:DeleteObject", "s3:DeleteObjectVersion", "s3:GetObjectVersion", "s3:GetObjectVersionTagging", "s3:GetObjectACL", "s3:PutObjectACL" ], "Resource": ["arn:aws:s3:::amzn-s3-demo-bucket/*"] } ] }

L'action ListBucket nécessite une autorisation sur le compartiment lui-même. Les actions PUT, GET et DELETE nécessitent des autorisations pour un objet. Comme il s'agit de ressources différentes, elles sont spécifiées à l'aide de différents Amazon Resource Names (ARN).

Pour restreindre davantage l'accès de vos utilisateurs au seul home préfixe du compartiment Amazon S3 spécifié, consultezCréation d'une politique de session pour un compartiment Amazon S3.