Configurando permissões do Amazon S3 para o usuário do IAM - Central de parceiros da AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configurando permissões do Amazon S3 para o usuário do IAM

O usuário do IAM criado para uma AWS Marketplace configuração deve ter permissões para interagir com o Amazon S3. A política do Amazon S3 mostrada abaixo concede ao usuário do IAM permissão para visualizar um bucket, listar seu conteúdo, fazer upload de objetos no bucket e gerar objetos pré-assinados URLs para o bucket. O conector exige essas permissões porque deve carregar um EULA personalizado em um bucket do Amazon S3 e gerar uma URL pré-assinada para passar para AWS Marketplace a API do catálogo.

A política a seguir usa o nome fictício $ {amzn-s3-demo-bucket}. Substitua-a pelo nome do seu bucket e, em seguida, anexe a política ao seu usuário do IAM.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "S3ListBucket", "Effect": "Allow", "Action": [ "s3:ListBucket" ], "Resource": [ "arn:aws:s3:::${amzn-s3-demo-bucket}" ] }, { "Sid": "AllowS3PutObject", "Effect": "Allow", "Action": [ "s3:PutObject" ], "Resource": [ "arn:aws:s3:::${amzn-s3-demo-bucket}/" ] }, { "Sid": "AllowCreatePresignedUrl", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:PutObjectAcl", "s3:GetObject", "s3:GetObjectAcl" ], "Resource": [ "arn:aws:s3:::${amzn-s3-demo-bucket}/" ] } ] }