Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Berhasil mengimpor bucket S3 sebagai tumpukan AWS CloudFormation
Ram Kandaswamy, Amazon Web Services
Ringkasan
Jika Anda menggunakan sumber daya Amazon Web Services (AWS), seperti bucket Amazon Simple Storage Service (Amazon S3) Simple Storage Service (Amazon S3), dan ingin menggunakan pendekatan infrastruktur sebagai kode (IAc), Anda dapat mengimpor sumber daya ke CloudFormation AWS dan mengelolanya sebagai tumpukan.
Pola ini memberikan langkah-langkah untuk berhasil mengimpor bucket S3 sebagai CloudFormation tumpukan AWS. Dengan menggunakan pendekatan pola ini, Anda dapat menghindari kemungkinan kesalahan yang mungkin terjadi jika Anda mengimpor bucket S3 dalam satu tindakan.
Prasyarat dan batasan
Prasyarat
Akun AWS yang aktif.
Bucket S3 dan kebijakan bucket S3 yang ada. Untuk informasi selengkapnya tentang ini, lihat Kebijakan bucket S3 apa yang harus saya gunakan untuk mematuhi aturan AWS Config s3- bucket-ssl-requests-only di Pusat Pengetahuan
AWS. Kunci AWS Key Management Service (AWS KMS) yang ada dan aliasnya. Untuk informasi selengkapnya tentang ini, lihat Bekerja dengan alias dalam dokumentasi AWS KMS.
Contoh CloudFormation template
CloudFormation-template-S3-bucketAWS (terlampir), diunduh ke komputer lokal Anda.
Arsitektur

Diagram menunjukkan alur kerja berikut:
Pengguna membuat template AWS berformat JSON atau YAML. CloudFormation
Template membuat CloudFormation tumpukan AWS untuk mengimpor bucket S3.
CloudFormation Tumpukan AWS mengelola bucket S3 yang Anda tentukan dalam template.
Tumpukan teknologi
AWS CloudFormation
AWS Identity and Access Management (IAM)
AWS KMS
Amazon S3
Alat
AWS CloudFormation — AWS CloudFormation membantu Anda membuat dan menyediakan penerapan infrastruktur AWS secara dapat diprediksi dan berulang kali.
AWS Identity and Access Management (IAM) — IAM adalah layanan web untuk mengontrol akses ke layanan AWS secara aman.
AWS KMS — AWS Key Management Service (AWS KMS) adalah layanan enkripsi dan manajemen kunci yang diskalakan untuk cloud.
Amazon S3 - Amazon Simple Storage Service (Amazon S3) Simple Storage Service adalah penyimpanan untuk Internet.
Epik
| Tugas | Deskripsi | Keterampilan yang dibutuhkan |
|---|---|---|
Buat template untuk mengimpor bucket S3 dan kunci KMS. | Di komputer lokal Anda, buat template untuk mengimpor bucket S3 dan kunci KMS Anda dengan menggunakan contoh template berikut:
| AWS DevOps |
Buat tumpukan. |
| AWS DevOps |
Buat alias kunci KMS. |
Untuk informasi selengkapnya tentang ini, lihat pembaruan AWS CloudFormation stack di CloudFormation dokumentasi AWS. | AWS DevOps |
Perbarui tumpukan untuk menyertakan kebijakan bucket S3. |
catatanKebijakan bucket S3 ini memiliki pernyataan penolakan yang membatasi panggilan API yang tidak aman. | AWS DevOps |
Perbarui kebijakan utama. |
Untuk informasi selengkapnya, lihat Kebijakan utama AWS KMS dalam dokumentasi AWS KMS. | Administrator AWS |
Tambahkan tag tingkat sumber daya. |
| AWS DevOps |
Sumber daya terkait
Lampiran
Untuk mengakses konten tambahan yang terkait dengan dokumen ini, unzip file berikut: attachment.zip