Configuración de un bucket de Amazon S3 para exportaciones de datos de Capacity Manager
Para recibir las exportaciones de datos de Capacity Manager, debe contar con un bucket de Amazon S3 en la Cuenta de AWS para recibir y almacenar los archivos exportados. Al crear una exportación de datos en la consola de Capacity Manager, puede seleccionar un bucket de Amazon S3 existente del que sea propietario o crear uno nuevo.
En cualquiera de los casos, debe aplicar la política de bucket requerida para permitir que Capacity Manager entregue los archivos de exportación. Editar esta política en la consola de Amazon S3 o cambiar el propietario del bucket después de haber creado una exportación de datos impedirá que Capacity Manager entregue las exportaciones.
Para crear un bucket de Amazon S3, consulte Creación de un bucket de S3 en la Guía del usuario de Amazon Simple Storage Service.
Debe aplicar la siguiente política al bucket de S3 para permitir que Capacity Manager entregue las exportaciones de datos:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "ec2.capacitymanager.amazonaws.com" }, "Action": [ "s3:PutObject", "s3:GetObject", "s3:ListBucket" ], "Resource": [ "arn:aws:s3:::amzn-s3-demo-bucket", "arn:aws:s3:::amzn-s3-demo-bucket/*" ], "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:ec2:us-east-1:111122223333:capacity-manager-data-export/*" } } } ] }
Esta política de bucket ayuda a garantizar que los archivos de exportación de datos de Capacity Manager se entreguen de forma segura en el bucket. En concreto:
-
Cada vez que se entrega una exportación de datos de Capacity Manager, AWS primero confirma que el bucket continúa siendo propiedad de la cuenta que configuró la exportación. Si la propiedad del bucket cambia, la exportación no se realizará. Esto ayuda a garantizar la seguridad de los datos de Capacity Manager. Esta política de bucket permite a AWS (
"Effect": "Allow") comprobar qué cuenta es la propietaria del bucket ("Action": ["s3:ListBucket"]). -
La política otorga al servicio Capacity Manager (
"Service": "ec2.capacitymanager.amazonaws.com") permiso para escribir archivos de exportación ("Action": "s3:PutObject") y leer objetos ("Action": "s3:GetObject") con el fin de copiar los datos en el bucket.