Member 14978977 Ответов: 1

Экземпляр EC2 с прикрепленной ролью IAM для корзины S3


Я хочу создать следующие ресурсы с помощью Terraform:

Ведро S3

Роль IAM

Политика IAM, прикрепленная к роли, которая позволяет ей выполнять любые действия S3 над этим ведром и объектами в нем

Экземпляр EC2 с присоединенной ролью IAM

Создайте a README.md и задокументируйте все сделанные предположения. Войдите в экземпляр EC2 и проверьте доступ к ведру с помощью этой роли.

Что я уже пробовал:

{
   "Version":"2012-10-17",
   "Statement":[
      {
         "Effect":"Allow",
         "Action": "s3:ListAllMyBuckets",
         "Resource":"arn:aws:s3:::*"
      },
      {
         "Effect":"Allow",
         "Action":["s3:ListBucket","s3:GetBucketLocation"],
         "Resource":"arn:aws:s3:::awsexamplebucket1"
      },
      {
         "Effect":"Allow",
         "Action":[
            "s3:PutObject",
            "s3:PutObjectAcl",
            "s3:GetObject",
            "s3:GetObjectAcl",
            "s3:DeleteObject"
         ],
         "Resource":"arn:aws:s3:::awsexamplebucket1/*"
      }
   ]
}

Gerry Schmitz

Мы все ждем, чтобы услышать, что случилось с "тем, что вы пытались".

Member 14978977

ты можешь помочь Джерри

1 Ответов

Рейтинг:
2

Member 14978977

Вот что я пытался сделать до сих пор


{ "Версия":"2012-10-17", "заявление":[ { "действие" - "разрешить", "действие": "С3:ListAllMyBuckets", "ресурс":"Арн:АРМ:С3:::" }, { "действие" - "разрешить", "действие":["С3:ListBucket","С3:GetBucketLocation"], "ресурс":"Арн:АРМ:С3:::awsexamplebucket1" }, { "эффект":"Позвольте", "действие":[ "С3:PutObject", "С3:PutObjectAcl", "С3:функция getobject", "С3:GetObjectAcl", "С3:Удалитьобъект" ], "ресурс":"Арн:АРМ:С3:::awsexamplebucket1/" } ] }


CHill60

Публикуя это в качестве решения, вы удалили свой вопрос из списка неотвеченных сообщений, а это означает, что у вас меньше шансов получить помощь. Я предлагаю вам удалить это. Вы можете добавить детали к своему вопросу, используя ссылку "улучшить вопрос" - если она не видна, попробуйте навести курсор мыши на свой вопрос