Utilisation de S3 Access Grants
Pour commencer à utiliser Amazon S3 Access Grants, vous devez d’abord créer une instance S3 Access Grants. Vous ne pouvez créer qu’une seule instance S3 Access Grants par Région AWS par compte. L’instance S3 Access Grants sert de conteneur pour vos ressources S3 Access Grants, qui incluent les emplacements enregistrés et les octrois.
Avec S3 Access Grants, vous pouvez créer des autorisations pour vos données S3 pour les utilisateurs et les rôles Gestion des identités et des accès AWS (IAM). Si vous avez ajouté votre annuaire d’identités d’entreprise à AWS IAM Identity Center, vous pouvez associer cette instance IAM Identity Center de votre annuaire d’entreprise à votre instance S3 Access Grants. Une fois que vous avez fait cela, vous pouvez créer des autorisations d’accès pour les utilisateurs et les groupes de votre entreprise. Si vous n’avez pas encore ajouté votre annuaire d’entreprise à IAM Identity Center, vous pouvez associer ultérieurement votre instance S3 Access Grants à une instance IAM Identity Center.