Uso de puntos de enlace de VPC de Amazon S3 para las características de las aplicaciones WorkSpaces - WorkSpaces Aplicaciones de Amazon

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Uso de puntos de enlace de VPC de Amazon S3 para las características de las aplicaciones WorkSpaces

Al habilitar la persistencia de la configuración de la aplicación o las carpetas de inicio en una pila, WorkSpaces Applications utiliza la VPC que especifique para su flota para proporcionar acceso a los depósitos de Amazon Simple Storage Service (Amazon S3). En el caso de las flotas de Elastic, WorkSpaces las aplicaciones utilizarán la VPC para acceder al bucket de Amazon S3 que contiene las aplicaciones asignadas al bloque de aplicaciones de la flota. Para permitir que WorkSpaces las aplicaciones accedan a su punto de conexión S3 privado, adjunte la siguiente política personalizada a su punto de conexión de VPC para Amazon S3. Para obtener más información sobre los puntos de conexión de Amazon S3, consulte Puntos de conexión de VPC y Puntos de conexión para Amazon S3 en la Guía del usuario de Amazon VPC.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "Allow-AppStream-to-access-S3-buckets", "Effect": "Allow", "Principal": { "AWS": "arn:aws:sts::111122223333:assumed-role/AmazonAppStreamServiceAccess/AppStream2.0" }, "Action": [ "s3:ListBucket", "s3:GetObject", "s3:PutObject", "s3:DeleteObject", "s3:GetObjectVersion", "s3:DeleteObjectVersion" ], "Resource": [ "arn:aws:s3:::appstream2-36fb080bb8-*", "arn:aws:s3:::appstream-app-settings-*", "arn:aws:s3:::appstream-logs-*" ] }, { "Sid": "Allow-AppStream-ElasticFleetstoRetrieveObjects", "Effect": "Allow", "Principal": "*", "Action": "s3:GetObject", "Resource": "arn:aws:s3:::bucket-with-application-or-app-block-objects/*", "Condition": { "StringEquals": { "aws:PrincipalServiceName": "appstream.amazonaws.com" } } } ] }