Gestione delle policy dei bucket di directory
È possibile aggiungere, eliminare, aggiornare e visualizzare le policy di bucket per i bucket di directory Amazon S3 utilizzando la console Amazon S3, gli SDK AWS e la AWS CLI. Per ulteriori informazioni, consulta i seguenti argomenti. Per ulteriori informazioni sulle azioni AWS Identity and Access Management (IAM) supportate, consulta Autorizzazione delle operazioni API dell'endpoint regionale con IAM. Per policy dei bucket di esempio per bucket di directory, consulta Esempi di policy di bucket per i bucket di directory.
Argomenti
Aggiunta di una policy di bucket
Per aggiungere una policy di bucket a un bucket di directory, è possibile utilizzare la console Amazon S3, gli SDK AWS o AWS CLI.
Per creare o modificare una policy del bucket
Accedi alla Console di gestione AWS e apri la console Amazon S3 all’indirizzo https://console.aws.amazon.com/s3/
. -
Nel riquadro di navigazione a sinistra, scegli Bucket di directory.
-
Nell’elenco Bucket di directory scegli il nome del bucket al quale desideri aggiungere una policy.
-
Scegli la scheda Autorizzazioni.
-
In Policy del bucket, scegli Modifica. Viene visualizzata la pagina Modifica la policy del bucket.
-
Per generare automaticamente una policy, scegli Generatore di policy.
Se si sceglie Generatore di policy, il Generatore di policy AWS si apre in una nuova finestra.
Se non si desidera utilizzare il Generatore di policy AWS, è possibile aggiungere o modificare le istruzioni JSON nella sezione Policy.
-
Nella pagina del Generatore di policy AWS, per Seleziona il tipo di policy, scegli Policy del bucket S3.
-
Aggiungi un'istruzione inserendo le informazioni nei campi previsti, quindi scegli Aggiungi istruzione. Ripeti questo passaggio per il numero di istruzioni che desideri aggiungere. Per ulteriori informazioni su questi campi, consulta Riferimento agli elementi delle policy IAM JSON nella Guida per l'utente IAM.
Nota
Per comodità, la pagina Modifica la policy bucket visualizza un ARN (nome della risorsa Amazon) del bucket corrente sopra il campo di testo Policy. È possibile copiare questo ARN per utilizzarlo nelle istruzioni della pagina del Generatore di policy AWS.
-
Dopo aver aggiunto le istruzioni, scegli Genera policy.
-
Copia il testo della policy generata, scegli Chiudi e torna alla pagina Modifica policy del bucket nella console di Amazon S3.
-
-
Nella casella Policy, modifica la policy esistente o incolla la policy di bucket dal generatore di policy AWS. Assicurati di risolvere gli avvisi di sicurezza, gli errori, gli avvisi generali e i suggerimenti prima di salvare la policy.
Nota
Le policy di bucket sono limitate a dimensioni di 20 KB.
-
Scegli Save changes (Salva modifiche), che ti riporterà alla pagina Permissions (Autorizzazioni).
Questo esempio mostra come aggiungere una policy di bucket a un bucket di directory utilizzando il comando AWS CLI. Per utilizzare il comando, sostituire i segnaposto inseriti dall'utente con le proprie informazioni.
aws s3api put-bucket-policy --bucketbucket-base-name--zone-id--x-s3 --policy file://bucket_policy.json
bucket_policy.json:
Per ulteriori informazioni, consulta put-bucket-policy
Visualizzazione di una policy del bucket
Per visualizzare una policy di bucket per un bucket di directory, utilizza gli esempi seguenti.
Questo esempio mostra come visualizzare la policy di bucket collegata a un bucket di directory usando AWS CLI. Per utilizzare il comando, sostituire i segnaposto inseriti dall'utente con le proprie informazioni.
aws s3api get-bucket-policy --bucketbucket-base-name--zone-id--x-s3
Per ulteriori informazioni, consulta get-bucket-policy
Eliminazione di una policy del bucket
Per eliminare una policy di bucket per un bucket di directory, utilizza gli esempi seguenti.
Questo esempio mostra come eliminare una policy di bucket per un bucket di directory utilizzando il comando AWS CLI. Per utilizzare il comando, sostituire i segnaposto inseriti dall'utente con le proprie informazioni.
aws s3api delete-bucket-policy --bucketbucket-base-name--zone-id--x-s3
Per ulteriori informazioni, consulta delete-bucket-policy