本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用所需的 IAM 权限AWS DataSync
AWS DataSync可以将您的数据移至 Amazon S3 存储桶、Amazon EFS 文件系统或许多其他AWS存储服务。要将数据传输到您想要的地方,您需要向您的身份授予正确AWS Identity and Access Management (IAM) 权限。例如,您使用的 IAM 角色DataSync需要权限才能使用将数据传输到 S3 存储桶所需的 Amazon S3 操作。
您可以使用自己提供的 IAM 策略授予这些权限,AWS也可以通过创建自己的策略来授予这些权限。
AWS 托管策略
AWS为常见DataSync用例提供以下托管策略:
-
AWSDataSyncReadOnlyAccess
– 提供对 DataSync 的只读访问权限。 -
AWSDataSyncFullAccess
— 提供对其依赖项的完全访问权限DataSync和最低限度的访问权限。
有关更多信息,请参阅AWS适用于 AWS DataSync 的托管策略:
客户管理型策略
您可以创建自定义 IAM policy 来使用DataSync。有关更多信息,请参阅 IAM 客户托管式策略AWS DataSync。