Puedes configurar el acceso a un segmento de Amazon S3 de dos formas:
Regiones disponibles
Storage Transfer Service admite las siguientes regiones de Amazon S3:
af-south-1ap-east-1ap-northeast-1ap-northeast-2ap-northeast-3ap-south-1ap-south-2ap-southeast-1ap-southeast-2ap-southeast-3 |
ap-southeast-4ca-central-1ca-west-1eu-central-1eu-central-2eu-north-1eu-south-1eu-south-2eu-west-1eu-west-2
|
eu-west-3il-central-1me-central-1me-south-1sa-east-1us-east-1us-east-2us-west-1us-west-2
|
ap-east-1ap-northeast-1ap-northeast-2ap-northeast-3ap-south-1ap-south-2ap-southeast-1ca-central-1ca-west-1eu-central-1eu-central-2 |
eu-north-1eu-south-1eu-south-2eu-west-1eu-west-2eu-west-3us-east-1us-east-2us-west-1us-west-2
|
Permisos obligatorios
Para usar el Servicio de transferencia de Storage y mover datos de un segmento de Amazon S3, tu cuenta de usuario o tu rol de identidad federada deben tener los permisos adecuados para el segmento:
| Permiso | Descripción | Uso |
|---|---|---|
s3:ListBucket |
Permite que el Servicio de transferencia de Storage muestre los objetos del segmento. | Siempre es obligatorio. |
s3:GetObject |
Permite que el Servicio de transferencia de Storage lea objetos del segmento. | Obligatorio si va a transferir la versión actual de todos los objetos. Si tu manifiesto especifica una versión de objeto, usa s3:GetObjectVersion. |
s3:GetObjectVersion |
Permite que el Servicio de transferencia de Storage lea versiones específicas de los objetos del segmento. | Obligatorio si el archivo de manifiesto especifica una versión de objeto. Si no, usa s3:GetObject. |
s3:DeleteObject |
Permite que el Servicio de transferencia de Storage elimine objetos del segmento. | Es obligatorio si asignas el valor true a deleteObjectsFromSourceAfterTransfer. |
Autenticarse con credenciales de acceso
Para usar un ID de clave de acceso y una clave secreta para autenticarte en AWS, sigue estos pasos:
Crea un usuario de gestión de identidades y accesos de AWS (AWS IAM) con un nombre que puedas reconocer fácilmente, como
transfer-user.En Tipo de acceso de AWS, selecciona Clave de acceso: acceso programático.
Asigna al usuario uno de los siguientes roles:
- AmazonS3ReadOnlyAccess para proporcionar acceso de solo lectura al origen. Esto permite las transferencias, pero no admite la eliminación de objetos en el origen una vez que se ha completado la transferencia.
- AmazonS3FullAccess si la transferencia está configurada para eliminar objetos en el origen.
Un rol personalizado con los permisos adecuados de la tabla Permisos necesarios de arriba. El JSON de los permisos mínimos es similar al siguiente ejemplo:
{ "Version":