Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasikan peran IAM untuk aplikasi web Transfer Family
Anda memerlukan dua peran: satu untuk digunakan sebagai peran pembawa identitas untuk aplikasi web Anda, dan yang kedua untuk digunakan untuk mengonfigurasi hibah akses. Peran pembawa identitas adalah peran yang menyertakan identitas pengguna yang diautentikasi dalam sesinya. Ini digunakan untuk membuat permintaan ke S3 Access Grants untuk akses data atas nama pengguna.
catatan
Anda dapat melewati prosedur untuk membuat peran pembawa identitas. Untuk informasi tentang meminta layanan Transfer Family membuat peran pembawa identitas, lihatMembuat aplikasi web Transfer Family.
Anda dapat melewati prosedur untuk membuat peran hibah akses. Dalam prosedur untuk membuat hibah akses, pada langkah di mana Anda mendaftarkan lokasi S3, pilih Buat peran baru.
Buat peran pembawa identitas
Masuk ke Konsol Manajemen AWS dan buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Pilih Per an, lalu Buat peran.
-
Pilih Kebijakan kepercayaan khusus dan kemudian tempel kode berikut.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service":"transfer.amazonaws.com" }, "Action": [ "sts:AssumeRole", "sts:SetContext" ] } ] } -
Pilih Ber ikutnya dan kemudian lewati Tambah izin dan pilih Berikutnya lagi.
-
Masukkan nama, misalnya
web-app-identity-bearer. -
Pilih Buat peran untuk membuat peran pembawa identitas.
-
Pilih peran yang baru saja Anda buat dari daftar, lalu di panel Kebijakan Izin, pilih Tam bah izin > Buat kebijakan sebaris.
-
Di editor Kebijakan, pilih JSON dan kemudian tempel di blok kode berikut.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:GetDataAccess", "s3:ListCallerAccessGrants", "s3:ListAccessGrantsInstances" ], "Resource": "*" } ] } -
Untuk nama kebijakan, masukkan
AllowS3AccessGrants, lalu pilih Buat kebijakan.
Selanjutnya, Anda membuat peran yang diasumsikan S3 Access Grants untuk menjual kredenSIAL sementara kepada penerima hibah.
catatan
Jika Anda mengizinkan layanan membuat peran pembawa identitas untuk Anda, peran tersebut menetapkan perlindungan wakil yang membingungkan. Oleh karena itu, kodenya berbeda dari apa yang ditampilkan di sini.
Membuat peran hibah akses
Masuk ke Konsol Manajemen AWS dan buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Pilih Per an, lalu Buat peran. Peran ini harus memiliki izin untuk mengakses data S3 Anda di Wilayah AWS.
-
Pilih Kebijakan kepercayaan kustom, lalu tempel kode berikut.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "access-grants.s3.amazonaws.com" }, "Action": [ "sts:AssumeRole", "sts:SetContext" ] } ] } -
Pilih Berikutnya tambahkan kebijakan minimal seperti yang dijelaskan di Daftarkan lokasi. Meskipun tidak disarankan, Anda dapat menambahkan kebijakan AmazonS3FullAccess terkelola, yang mungkin terlalu permisif untuk kebutuhan Anda.
-
Pilih Berikutnya, dan masukkan nama (misalnya
access-grants-location). -
Pilih Buat peran untuk membuat peran.
catatan
Jika Anda mengizinkan layanan membuat peran hibah akses untuk Anda, peran tersebut menetapkan perlindungan wakil yang membingungkan. Oleh karena itu, kodenya berbeda dari apa yang ditampilkan di sini.