Configuração de um bucket do Amazon S3 para exportações de dados
Para receber exportações de dados do Capacity Manager, você precisa ter um bucket do Amazon S3 em sua Conta da AWS para receber e armazenar seus arquivos de exportação. Ao criar uma exportação de dados no console do Capacity Manager, é possível selecionar um bucket do Amazon S3 existente que você possui ou criar um novo bucket.
Em ambos os casos, é necessário aplicar a política de bucket necessária para permitir que o Capacity Manager forneça arquivos de exportação. Editar essa política no console do Amazon S3 ou alterar o proprietário do bucket depois de criar uma exportação de dados impedirá que o Capacity Manager entregue suas exportações.
Para criar um bucket do Amazon S3, consulte Criação de um bucket do S3 no Guia do usuário do Amazon Simple Storage Service.
A política a seguir deve ser aplicada ao seu bucket do S3 para permitir que o Capacity Manager forneça exportações de dados:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "ec2.capacitymanager.amazonaws.com" }, "Action": [ "s3:PutObject", "s3:GetObject", "s3:ListBucket" ], "Resource": [ "arn:aws:s3:::amzn-s3-demo-bucket", "arn:aws:s3:::amzn-s3-demo-bucket/*" ], "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:ec2:us-east-1:111122223333:capacity-manager-data-export/*" } } } ] }
Essa política de bucket ajuda a garantir que os arquivos de exportação de dados do Capacity Manager possam ser entregues com segurança ao seu bucket. Especificamente:
-
Sempre que uma exportação de dados do Capacity Manager é entregue, a AWS primeiro confirma se o bucket ainda pertence à conta que configurou a exportação. Se a propriedade do bucket tiver sido alterada, a exportação não será entregue. Isso ajuda a garantir a segurança dos dados do Capacity Manager. Essa política de bucket permite que a AWS (
"Effect": "Allow") verifique qual conta é proprietária do bucket ("Action": ["s3:ListBucket"]). -
A política concede ao serviço do Capacity Manager (
"Service": "ec2.capacitymanager.amazonaws.com") permissão para gravar arquivos de exportação ("Action": "s3:PutObject") e ler objetos ("Action": "s3:GetObject") para copiar dados para seu bucket.