Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memahami konfigurasi yang disimpan di Amazon S3
Anda dapat menyimpan konfigurasi dalam bucket Amazon Simple Storage Service (Amazon S3). Saat Anda membuat profil konfigurasi, Anda menentukan URI ke objek S3 tunggal dalam bucket. Anda juga menentukan Amazon Resource Name (ARN) dari peran AWS Identity and Access Management (IAM) yang memberikan AWS AppConfig izin untuk mendapatkan objek. Sebelum Anda membuat profil konfigurasi untuk objek Amazon S3, perhatikan batasan berikut.
| Pembatasan | Rincian |
|---|---|
|
Size |
Konfigurasi yang disimpan sebagai objek S3 dapat berukuran maksimal 1 MB. |
|
Enkripsi objek |
Profil konfigurasi dapat menargetkan SSE-S3 dan di SSE-KMS enkripsi objek. |
|
Kelas penyimpanan |
AWS AppConfig mendukung kelas penyimpanan S3 berikut: |
|
Penentuan versi |
AWS AppConfig mengharuskan objek S3 menggunakan versioning. |
Mengkonfigurasi izin untuk konfigurasi yang disimpan sebagai objek Amazon S3
Saat Anda membuat profil konfigurasi untuk konfigurasi yang disimpan sebagai objek S3, Anda harus menentukan ARN untuk peran IAM yang memberikan AWS AppConfig izin untuk mendapatkan objek. Peran harus menyertakan izin berikut.
Izin untuk mengakses objek S3
-
3: GetObject
-
3: GetObjectVersion
Izin untuk membuat daftar bucket S3
3: ListAllMyBuckets
Izin untuk mengakses bucket S3 tempat objek disimpan
-
3: GetBucketLocation
-
3: GetBucketVersioning
-
3: ListBucket
-
3: ListBucketVersions
Selesaikan prosedur berikut untuk membuat peran yang memungkinkan AWS AppConfig untuk mendapatkan konfigurasi yang disimpan dalam objek S3.
Membuat Kebijakan IAM untuk Mengakses Objek S3
Gunakan prosedur berikut untuk membuat kebijakan IAM yang memungkinkan AWS AppConfig untuk mendapatkan konfigurasi yang disimpan dalam objek S3.
Untuk membuat kebijakan IAM untuk mengakses objek S3
Buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi, pilih Kebijakan dan kemudian pilih Buat kebijakan.
-
Di halaman Buat kebijakan, pilih tab JSON.
-
Perbarui kebijakan sampel berikut dengan informasi tentang bucket S3 dan objek konfigurasi Anda. Kemudian tempelkan kebijakan ke bidang teks pada tab JSON. Ganti
placeholder valuesdengan informasi Anda sendiri. -
Pilih Tinjau kebijakan.
-
Pada halaman Kebijakan Tinjauan, ketik nama di kotak Nama, lalu ketik deskripsi.
-
Pilih Buat kebijakan. Sistem mengembalikan Anda ke halaman Peran.
Membuat Peran IAM untuk Mengakses Objek S3
Gunakan prosedur berikut untuk membuat peran IAM yang memungkinkan AWS AppConfig untuk mendapatkan konfigurasi yang disimpan dalam objek S3.
Cara membuat peran IAM untuk mengakses objek Amazon S3
Buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi, pilih Peran, lalu pilih Buat peran.
-
Pada bagian Pilih jenis entitas tepercaya, pilih AWS layanan.
-
Di bagian Pilih kasus penggunaan, di bawah Kasus penggunaan umum, pilih EC2, lalu pilih Ber ikutnya: Iz in.
-
Pada halaman kebijakan lamp irkan izin, di kotak pencarian, masukkan nama kebijakan yang Anda buat dalam prosedur sebelumnya.
-
Pilih kebijakan, lalu pilih Ber ikutnya: Tag.
-
Pada halaman Tambah tag (opsional), masukkan kunci dan nilai opsional, lalu pilih Ber ikutnya: Review.
-
Pada halaman Tinjauan, ketik nama di bidang Nama peran, lalu ketik deskripsi.
-
Pilih Buat peran. Sistem mengembalikan Anda ke halaman Peran.
-
Pada halaman Peran, pilih peran yang baru Anda buat untuk membuka halaman Ringkasan. Catat Nama peran dan Peran ARN. Anda akan menentukan peran ARN saat Anda membuat profil konfigurasi nanti dalam topik ini.
Menciptakan Hubungan Kepercayaan
Gunakan prosedur berikut untuk mengonfigurasi peran yang baru saja Anda buat untuk dipercaya AWS AppConfig.
Untuk menambahkan hubungan kepercayaan
-
Di halaman Ringkasan untuk peran yang baru saja Anda buat, pilih tab Hu bungan Kepercayaan, lalu pilih Edit Relationship Trust.
-
Hapus
"ec2.amazonaws.com"dan tambahkan"appconfig.amazonaws.com", seperti yang ditunjukkan pada contoh berikut. -
Pilih Perbarui Kebijakan Kepercayaan.