Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Gestion des contrôles d’accès
Vous pouvez contrôler l'accès d'un utilisateur aux AWS Transfer Family ressources à l'aide d'une politique Gestion des identités et des accès AWS (IAM). Une politique IAM est une déclaration, généralement au format JSON, qui autorise un certain niveau d'accès à une ressource. Vous utilisez une politique IAM pour définir les opérations sur les fichiers que vous souhaitez autoriser vos utilisateurs à effectuer et à ne pas effectuer. Vous pouvez également utiliser une politique IAM pour définir le ou les compartiments Amazon S3 auxquels vous souhaitez donner accès à vos utilisateurs. Pour spécifier ces politiques pour les utilisateurs, vous créez un rôle IAM auquel AWS Transfer Family la politique IAM et la relation de confiance sont associées.
Un rôle IAM est attribué à chaque utilisateur. Le type de rôle IAM AWS Transfer Family utilisé est appelé rôle de service. Lorsqu'un utilisateur se connecte à votre serveur, il AWS Transfer Family assume le rôle IAM qui lui est attribué. Pour en savoir plus sur la création d'un rôle IAM qui permet à un utilisateur d'accéder à un compartiment Amazon S3, consultez la section Création d'un rôle pour déléguer des autorisations à un AWS service dans le Guide de l'utilisateur IAM.
Vous pouvez accorder un accès en écriture uniquement aux objets Amazon S3 en utilisant certaines autorisations dans le cadre d'une politique IAM. Pour en savoir plus, consultez Accorder la possibilité d'écrire et de répertorier uniquement des fichiers.
Le blog AWS Storage contient un article expliquant comment configurer l'accès avec le moindre privilège. Pour plus de détails, consultez la section Implémentation de l'accès avec le moindre privilège dans un AWS Transfer Family flux de travail
Note
Si votre compartiment Amazon S3 est chiffré à l'aide de AWS Key Management Service (AWS KMS), vous devez spécifier des autorisations supplémentaires dans votre politique. Pour en savoir plus, consultez Protection et chiffrement des données. En outre, vous pouvez consulter plus d'informations sur les politiques de session dans le Guide de l'utilisateur IAM.