使用所需的 IAM 权限AWS DataSync - AWS DataSync

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用所需的 IAM 权限AWS DataSync

AWS DataSync可以将您的数据移至 Amazon S3 存储桶、Amazon EFS 文件系统或许多其他AWS存储服务。要将数据传输到您想要的地方,您需要向您的身份授予正确AWS Identity and Access Management (IAM) 权限。例如,您使用的 IAM 角色DataSync需要权限才能使用将数据传输到 S3 存储桶所需的 Amazon S3 操作。

您可以使用自己提供的 IAM 策略授予这些权限,AWS也可以通过创建自己的策略来授予这些权限。

AWS 托管策略

AWS为常见DataSync用例提供以下托管策略:

  • AWSDataSyncReadOnlyAccess – 提供对 DataSync 的只读访问权限。

  • AWSDataSyncFullAccess— 提供对其依赖项的完全访问权限DataSync和最低限度的访问权限。

有关更多信息,请参阅AWS适用于 AWS DataSync 的托管策略

客户管理型策略

您可以创建自定义 IAM policy 来使用DataSync。有关更多信息,请参阅 IAM 客户托管式策略AWS DataSync