Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengakses data S3 menggunakan kredenSIAL yang dijual oleh S3 Access Grants
Setelah penerima hibah memperoleh kredentif sementara melalui hibah akses mereka, mereka dapat menggunakan kredenSIAL sementara ini untuk memanggil operasi API Amazon S3 guna mengakses data Anda.
Penerima hibah dapat mengakses data S3 dengan menggunakan AWS Command Line Interface (AWS CLI), AWS SDK, dan Amazon S3 REST API. Selain itu, Anda dapat menggunakan plugin AWS Python
Setelah penerima hibah memperoleh kredenSIAL sementara mereka dari S3 Access Grants, mereka dapat mengatur profil dengan kredenSIAL ini untuk mengambil data.
Untuk menginstal AWS CLI, lihat Menginstal AWS CLI di Panduan AWS Command Line Interface Pengguna.
Untuk menggunakan perintah contoh berikut, ganti dengan informasi Anda sendiri.user input
placeholders
contoh— Siapkan profil
aws configure set aws_access_key_id "$accessKey" --profileaccess-grants-consumer-access-profileaws configure set aws_secret_access_key "$secretKey" --profileaccess-grants-consumer-access-profileaws configure set aws_session_token "$sessionToken" --profileaccess-grants-consumer-access-profile
Untuk menggunakan perintah contoh berikut, ganti dengan informasi Anda sendiri.user input
placeholders
contoh— Dapatkan data S3
Penerima hibah dapat menggunakan get-object AWS CLI perintah untuk mengakses data. Penerima hibah juga dapat menggunakan put-object, ls, dan perintah S3 AWS CLI lainnya.
aws s3api get-object \ --bucketamzn-s3-demo-bucket1\ --keymyprefix\ --regionus-east-2\ --profileaccess-grants-consumer-access-profile
Bagian ini memberikan contoh bagaimana penerima hibah dapat mengakses data S3 Anda dengan menggunakan SDK. AWS
Tindakan S3 yang didukung di S3 Access Grants
Penerima hibah dapat menggunakan kredensi sementara yang dijual oleh S3 Access Grants untuk melakukan tindakan S3 pada data S3 yang dapat mereka akses. Berikut ini adalah daftar tindakan S3 yang diizinkan yang dapat dilakukan penerima hibah. Tindakan mana yang diizinkan tergantung pada tingkat izin yang diberikan dalam hibah akses, baikREAD,WRITE, atauREADWRITE.
catatan
Selain izin Amazon S3 yang tercantum di bawah ini, Amazon S3 dapat memanggil izin AWS Key Management Service (AWS KMSkms:decrypt) Decry READ pt () atau WRITE izin AWS KMS GenerateDataKey (kms:generateDataKey). Izin ini tidak mengizinkan akses langsung ke AWS KMS kunci.
| Tindakan S3 IAM | Tindakan & dokumen API | S3 Access Memberikan Izin | Sumber daya S3 |
|---|---|---|---|
s3:GetObject |
GetObject | READ |
Objek |
s3:GetObjectVersion |
GetObject | READ |
Objek |
s3:GetObjectAcl |
GetObjectAcl | READ |
Objek |
s3:GetObjectVersionAcl |
GetObjectAcl | READ |
Objek |
s3:ListMultipartUploads |
ListParts | READ |
Objek |
s3:PutObject |
PutObject, CreateMultipartUpload, UploadPart, UploadPartCopy, CompleteMultipartUpload | WRITE |
Objek |
s3:PutObjectAcl |
PutObjectAcl | WRITE |
Objek |
s3:PutObjectVersionAcl |
PutObjectAcl | WRITE |
Objek |
s3:DeleteObject |
DeleteObject | WRITE |
Objek |
s3:DeleteObjectVersion |
DeleteObject | WRITE |
Objek |
s3:AbortMultipartUpload |
AbortMultipartUpload | WRITE |
Objek |
s3:ListBucket |
HeadBucket, ListObjects V2, ListObjects | READ |
Bucket |
s3:ListBucketVersions |
ListObjectVersions | READ |
Bucket |
s3:ListBucketMultipartUploads |
ListMultipartUploads | READ |
Bucket |