View a markdown version of this page

Connettiti ad Amazon Simple Storage Service (Amazon S3) - AWS App Studio

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connettiti ad Amazon Simple Storage Service (Amazon S3)

Per connettere App Studio con Amazon S3 e consentire agli sviluppatori di accedere e utilizzare le risorse di Amazon S3 nelle applicazioni, procedi nel seguente modo:

Dopo aver completato i passaggi e creato il connettore con le autorizzazioni appropriate, gli sviluppatori possono utilizzare il connettore per creare app che interagiscono con le risorse di Amazon S3. Per ulteriori informazioni sull'interazione con Amazon S3 nelle app App Studio, consulta. Interazione con Amazon Simple Storage Service con componenti e automazioni

Passaggio 1: creare e configurare le risorse Amazon S3

A seconda delle esigenze dell'app e delle risorse esistenti, potrebbe essere necessario creare un bucket Amazon S3 per le app su cui scrivere e leggere. Per informazioni sulla creazione di risorse Amazon S3, inclusi i bucket, consulta Getting started with Amazon S3 nella Amazon Simple Storage Service User Guide.

Per utilizzare il Caricamento S3 componente nelle tue app, devi aggiungere una configurazione CORS (Cross-origin Resource Sharing) a qualsiasi bucket Amazon S3 in cui desideri caricare. La configurazione CORS consente ad App Studio di inviare oggetti al bucket. La procedura seguente descrive come aggiungere una configurazione CORS a un bucket Amazon S3 utilizzando la console. Per ulteriori informazioni su CORS e sulla sua configurazione, consulta Using cross-origin resource sharing (CORS) nella Amazon Simple Storage Service User Guide.

Per aggiungere una configurazione CORS a un bucket Amazon S3 nella console
  1. Accedi al tuo bucket in. https://console.aws.amazon.com/s3/

  2. Scegli la scheda Autorizzazioni.

  3. Nella condivisione Cross-origin delle risorse (CORS), scegli Modifica.

  4. Aggiungi il seguente frammento:

    [ { "AllowedHeaders": [ "*" ], "AllowedMethods": [ "PUT", "POST" ], "AllowedOrigins": [ "*" ], "ExposeHeaders": [] } ]
  5. Scegli Save changes (Salva modifiche).

Passaggio 2: creare una policy e un ruolo IAM con le autorizzazioni Amazon S3 appropriate

Per utilizzare le risorse Amazon S3 con App Studio, gli amministratori devono creare una policy e un ruolo IAM per concedere ad App Studio le autorizzazioni per accedere alle risorse. La policy IAM controlla l'ambito dei dati che i builder possono utilizzare e quali operazioni possono essere eseguite su tali dati, ad esempio Create, Read, Update o Delete. La policy IAM viene quindi associata a un ruolo IAM utilizzato da App Studio.

Consigliamo di creare almeno un ruolo IAM per servizio e policy. Ad esempio, se i builder stanno creando due applicazioni supportate da bucket diversi in Amazon S3, un amministratore deve creare due policy e ruoli IAM, uno per ciascuno dei bucket.

Fase 2a: creare una policy IAM con le autorizzazioni Amazon S3 appropriate

La policy IAM creata e utilizzata con App Studio deve contenere solo le autorizzazioni minime necessarie sulle risorse appropriate affinché l'applicazione segua le migliori pratiche di sicurezza.

Per creare una policy IAM con le autorizzazioni Amazon S3 appropriate
  1. Accedi alla console IAM con un utente che dispone delle autorizzazioni per creare policy IAM. Ti consigliamo di utilizzare l'utente amministrativo creato inRegistrati per un Account AWS.

  2. Nel riquadro di navigazione a sinistra, scegli Politiche.

  3. Scegli Crea policy.

  4. Nella sezione Editor di policy, scegli l'opzione JSON.

  5. Digita o incolla un documento di policy JSON. Le seguenti schede contengono esempi di policy per l'accesso completo e di sola lettura alle risorse di Amazon S3.

    Nota

    Le seguenti politiche si applicano a tutte le risorse Amazon S3 che utilizzano la wildcard (). * Per le migliori pratiche di sicurezza, dovresti sostituire la jolly con l'Amazon Resource Name (ARN) delle risorse, ad esempio bucket o cartelle, che desideri utilizzare con App Studio.

    Read only

    La seguente policy garantisce l'accesso in sola lettura (get ed list) ai bucket o alle cartelle Amazon S3 configurati.

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "S3ReadOnlyForAppStudio", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:ListBucket" ], "Resource": "*" } ] }
    Full access

    La seguente politica garantisce l'accesso completo (put, get, list ed delete) ai bucket o alle cartelle Amazon S3 configurati.

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "S3FullAccessForAppStudio", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:GetObject", "s3:ListBucket", "s3:DeleteObject" ], "Resource": "*" } ] }
  6. Scegli Avanti.

  7. Nella pagina Rivedi e crea, fornisci il nome della policy, ad esempioAWSAppStudioS3FullAccess, e una descrizione (opzionale).

  8. Scegli Crea policy per creare la policy.

Fase 2b: Crea un ruolo IAM per consentire ad App Studio di accedere alle risorse di Amazon S3

Per utilizzare le risorse Amazon S3 con App Studio, gli amministratori devono creare un ruolo IAM per concedere ad App Studio le autorizzazioni per accedere alle risorse. Il ruolo IAM controlla l'ambito dei dati che i builder possono utilizzare e quali operazioni possono essere eseguite su tali dati, ad esempio Create, Read, Update o Delete.

Consigliamo di creare almeno un ruolo IAM per servizio e policy.

Per creare un ruolo IAM per consentire ad App Studio di accedere alle risorse di Amazon S3
  1. Accedi alla console IAM con un utente che dispone delle autorizzazioni per creare ruoli IAM. Ti consigliamo di utilizzare l'utente amministrativo creato inRegistrati per un Account AWS.

  2. Nel riquadro di navigazione della console, selezionare Ruoli e Crea ruolo.

  3. In Tipo di entità attendibile, scegli Politica di fiducia personalizzata.

  4. Sostituisci il criterio predefinito con il seguente criterio per consentire alle applicazioni App Studio di assumere questo ruolo nel tuo account.

    È necessario sostituire i seguenti segnaposto nella policy. I valori da utilizzare sono disponibili in App Studio, nella pagina delle impostazioni dell'account.

    • AWS Sostituiscili 111122223333 con il numero di account utilizzato per configurare l'istanza di App Studio, indicato come ID AWS account nelle impostazioni dell'account nell'istanza di App Studio.

    • Sostituiscilo 11111111-2222-3333-4444-555555555555 con l'ID dell'istanza di App Studio, indicato come ID di istanza nelle impostazioni dell'account dell'istanza di App Studio.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:PrincipalTag/IsAppStudioAccessRole": "true", "sts:ExternalId": "11111111-2222-3333-4444-555555555555" } } } ] }

    Scegli Avanti.

  5. In Aggiungi autorizzazioni, cerca e seleziona la policy che hai creato nel passaggio precedente (S3ReadOnlyForAppStudiooS3FullAccessForAppStudio). Scegliendo il simbolo + accanto a una policy, la policy verrà espansa per mostrare le autorizzazioni da essa concesse e selezionando la casella di controllo si seleziona la policy.

    Scegli Avanti.

  6. Nella pagina Nome, revisione e creazione, fornisci il nome e la descrizione del ruolo.

  7. Nel passaggio 3: Aggiungi tag, scegli Aggiungi nuovo tag per aggiungere il seguente tag per fornire l'accesso ad App Studio:

    • Chiave: IsAppStudioDataAccessRole

    • Valore: true

  8. Scegli Crea ruolo e prendi nota dell'Amazon Resource Name (ARN) generato, ti servirà per creare il connettore Amazon S3 in App Studio nel passaggio successivo.

Passaggio 3: creazione del connettore Amazon S3

Ora che hai configurato le tue risorse Amazon S3 e la policy e il ruolo IAM, usa queste informazioni per creare il connettore in App Studio che gli sviluppatori possono utilizzare per connettere le loro app ad Amazon S3.

Nota

Devi avere il ruolo di amministratore in App Studio per creare connettori.

Per creare un connettore per Amazon S3
  1. Accedi ad App Studio.

  2. Nel riquadro di navigazione a sinistra, scegli Connettori nella sezione Gestisci. Verrai indirizzato a una pagina che mostra un elenco di connettori esistenti con alcuni dettagli su ciascuno.

  3. Scegli + Crea connettore.

  4. Scegli il connettore Amazon S3.

  5. Configura il tuo connettore compilando i seguenti campi:

  6. Scegli Crea.

  7. Il connettore appena creato verrà visualizzato nell'elenco dei connettori.