您可以透過下列任一方法設定 Amazon S3 bucket 的存取權:
支援的地區
Storage 移轉服務支援下列 Amazon S3 地區:
af-south-1ap-east-1ap-east-2ap-northeast-1ap-northeast-2ap-northeast-3ap-south-1ap-south-2ap-southeast-1ap-southeast-2
|
ap-southeast-3ap-southeast-4ap-southeast-5ca-central-1ca-west-1eu-central-1eu-central-2eu-north-1eu-south-1eu-south-2
|
eu-west-1eu-west-2eu-west-3il-central-1me-central-1me-south-1sa-east-1
|
us-east-1us-east-2us-west-1us-west-2us-gov-east-1us-gov-west-1
|
ap-east-1ap-northeast-1ap-northeast-2ap-northeast-3ap-south-1ap-south-2ap-southeast-1ca-central-1ca-west-1eu-central-1eu-central-2 |
eu-north-1eu-south-1eu-south-2eu-west-1eu-west-2eu-west-3us-east-1us-east-2us-west-1us-west-2
|
所需權限
如要使用 Storage 移轉服務來移動 Amazon S3 值區中的資料,使用者帳戶或聯合身分角色必須具備該值區的適當權限:
| 權限 | 說明 | 使用 |
|---|---|---|
s3:ListBucket |
允許 Storage 移轉服務列出值區中的物件。 | 必要。 |
s3:GetObject |
允許 Storage 移轉服務讀取值區中的物件。 | 如要轉移所有物件的目前版本,這是必填欄位。如果資訊清單指定了物件版本,請改用 s3:GetObjectVersion。 |
s3:GetObjectVersion |
允許 Storage 移轉服務讀取值區中特定版本的物件。 | 如果資訊清單指定物件版本,則為必要項目。否則請使用 s3:GetObject。 |
s3:DeleteObject |
允許 Storage 移轉服務刪除值區中的物件。 | 如果將 deleteObjectsFromSourceAfterTransfer 設為 true,就需提供這個屬性。 |
使用存取憑證進行驗證
如要使用存取金鑰 ID 和私密金鑰向 AWS 進行驗證,請按照下列步驟操作:
建立 AWS 身分與存取權管理 (AWS IAM) 使用者,請使用您可辨識的名稱,如
transfer-user。如果是 AWS 存取權類型,請選取「Access key - programmatic access」(存取金鑰 - 程式輔助存取)。
將下列其中一個角色授予使用者:
- AmazonS3ReadOnlyAccess,提供來源的唯讀存取權。 這樣可以轉移物件,但轉移完成後,系統不支援刪除來源物件。
- 如果移轉作業設定為刪除來源物件,請附加 AmazonS3FullAccess。
具有「必要權限」表格中適當權限的自訂角色。最低權限的 JSON 如下列範例所示:
標準 AWS 區域
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action"