View a markdown version of this page

Konfigurasikan Amazon S3 Access Grants untuk aplikasi web Transfer Family - AWS Transfer Family

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasikan Amazon S3 Access Grants untuk aplikasi web Transfer Family

Topik ini menjelaskan cara menambahkan hibah akses menggunakan Amazon S3 Access Grants. Hibah akses ini mendefinisikan akses ke data Anda langsung ke pengguna dan grup Anda di direktori perusahaan Anda dan menjual kredentif sementara just-in-time, hak istimewa terendah, berdasarkan hibah. Hibah individual dalam instance S3 Access Grants memungkinkan pengguna atau grup tertentu di direktori perusahaan—untuk mendapatkan akses dalam lokasi yang terdaftar di instance S3 Access Grants Anda. Untuk detail selengkapnya, lihat konsep S3 Access Grants di Panduan Pengguna Amazon S3.

catatan

Anda tidak dapat menggunakan direktori Pusat Identitas IAM dengan S3 Access Grants selain dengan aplikasi web Transfer Family.

Anda harus menentukan hibah akses Amazon S3 untuk propagasi identitas. Hibah akses Amazon S3 menyimpan data yang harus diakses pengguna akhir Anda. Saat pengguna akhir masuk ke aplikasi web Transfer Family, S3 Access Grants meneruskan identitas pengguna ke aplikasi tepercaya. Bagian ini menjelaskan cara menambahkan dan mengonfigurasi instance hibah akses Amazon S3 dan kemudian hibah akses untuk bucket Amazon S3.

catatan

Siapkan ARN instans Pusat Identitas IAM dan ID pengguna atau grup Anda, karena Anda memerlukannya untuk menyelesaikan pengaturan hibah akses Anda.

Cara membuat hibah menggunakan Amazon S3 Access Grants
  1. Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/.

  2. Buat bucket, atau catat bucket yang ada untuk digunakan dengan aplikasi web Anda. Untuk informasi tentang membuat bucket, lihat Panduan Pengguna Amazon S3.

  3. Dari panel navigasi kiri, pilih Access Grants.

  4. Pilih Buat instance S3 Access Grants dan berikan informasi berikut.

    • Pilih Tambahkan instance Pusat Identitas IAM di your-Region your-Region mana Anda Wilayah AWS. Kosongkan kotak ini jika Anda tidak menggunakan Pusat Identitas IAM sebagai penyedia identitas Anda.

    • Tempel di ARN instance Pusat Identitas IAM Anda.

    Layar menampilkan dialog instans Amazon S3 Create Access Grants dengan nilai contoh.

    Pilih Next untuk melanjutkan.

  5. Daftarkan Bucket atau awalan S3 sebagai lokasi. Sebaiknya daftarkan lokasi defaults3://, dan memetakannya ke peran IAM. Lokasi di jalur default ini mencakup akses ke semua bucket Amazon S3 Anda di Wilayah AWS akun Anda. Saat membuat hibah akses, Anda dapat mempersempit cakupan ke bucket, awalan, atau objek dalam lokasi default.

    Berikan informasi berikut.

    • Untuk Cak upan, telusuri bucket atau masukkan nama bucket Anda, dan secara opsional awalan.

    • Untuk peran IAM, pilih Buat peran baru agar layanan membuat peran.

      Atau, Anda dapat membuat peran sendiri, seperti yang dijelaskan diKonfigurasikan peran IAM untuk aplikasi web Transfer Family, dan kemudian masukkan ARN-nya di sini.

    Layar menampilkan dialog Amazon S3 Daftarkan Bucket atau awalan S3 sebagai lokasi dengan pengaturan Cak upan dan Buat peran baru default.

    Pilih Next untuk melanjutkan.

  6. Di layar Buat Hibah, berikan detail berikut.

    • Untuk Izin, pilih Baca dan T ulis. Izin pemberian akses dapat berupa read-only atau read & write, tetapi write-only tidak didukung.

    • Untuk jenis penerima hibah, pilih Identitas direktori dari Pusat Identitas IAM.

    • Untuk Jenis identitas Direktori, pilih Pengguna atau Grup, tergantung pada jenis yang ingin Anda daftarkan sekarang.

    • Di user/group ID Pusat Identitas IAM, tempel ID untuk pengguna atau grup Anda. ID ini tersedia di konsol Pusat Identi tas IAM dan di aplikasi web Transfer Family di tabel pengguna dan grup Anda.

    Layar yang menampilkan dialog Amazon S3 Create Grant dengan nilai contoh.

    Pilih Berikutnya.

  7. Tinjau pengaturan di layar. Jika semuanya benar, pilih Sel esai untuk membuat hibah akses. Atau, Anda dapat memilih Batal atau Sebelumnya untuk membuat perubahan.

    Layar yang menunjukkan dialog T injau dan selesai dengan nilai contoh.
Layar yang menunjukkan hibah akses baru dalam tampilan daftar.

Ini melengkapi pengaturan untuk aplikasi web Anda. Pengguna dan grup yang telah Anda konfigurasi dapat mengunjungi aplikasi web di titik akses, masuk, dan mengunggah serta mengunduh file.