Menggunakan Endpoint Amazon S3 VPC untuk Fitur Aplikasi WorkSpaces - WorkSpaces Aplikasi Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan Endpoint Amazon S3 VPC untuk Fitur Aplikasi WorkSpaces

Saat Anda mengaktifkan folder Persistensi Pengaturan Aplikasi atau Home di tumpukan, WorkSpaces Aplikasi menggunakan VPC yang Anda tentukan untuk armada Anda guna menyediakan akses ke bucket Amazon Simple Storage Service (Amazon S3). Untuk armada Elastic, WorkSpaces Aplikasi akan menggunakan VPC untuk mengakses bucket Amazon S3 yang berisi aplikasi yang ditetapkan ke blok aplikasi armada. Untuk mengaktifkan akses WorkSpaces Aplikasi ke titik akhir S3 pribadi Anda, lampirkan kebijakan khusus berikut ke titik akhir VPC Anda untuk Amazon S3. Untuk informasi selengkapnya tentang titik akhir Amazon S3 pribadi, lihat Titik Akhir dan Titik Akhir VPC untuk Amazon S3 di Panduan Pengguna Amazon VPC.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "Allow-AppStream-to-access-S3-buckets", "Effect": "Allow", "Principal": { "AWS": "arn:aws:sts::111122223333:assumed-role/AmazonAppStreamServiceAccess/AppStream2.0" }, "Action": [ "s3:ListBucket", "s3:GetObject", "s3:PutObject", "s3:DeleteObject", "s3:GetObjectVersion", "s3:DeleteObjectVersion" ], "Resource": [ "arn:aws:s3:::appstream2-36fb080bb8-*", "arn:aws:s3:::appstream-app-settings-*", "arn:aws:s3:::appstream-logs-*" ] }, { "Sid": "Allow-AppStream-ElasticFleetstoRetrieveObjects", "Effect": "Allow", "Principal": "*", "Action": "s3:GetObject", "Resource": "arn:aws:s3:::bucket-with-application-or-app-block-objects/*", "Condition": { "StringEquals": { "aws:PrincipalServiceName": "appstream.amazonaws.com" } } } ] }