設定來源存取權:Amazon S3

您可以透過下列任一方法設定 Amazon S3 bucket 的存取權:

支援的地區

Storage 移轉服務支援下列 Amazon S3 地區:
af-south-1
ap-east-1
ap-east-2
ap-northeast-1
ap-northeast-2
ap-northeast-3
ap-south-1
ap-south-2
ap-southeast-1
ap-southeast-2
ap-southeast-3
ap-southeast-4
ap-southeast-5
ca-central-1
ca-west-1
eu-central-1
eu-central-2
eu-north-1
eu-south-1
eu-south-2
eu-west-1
eu-west-2
eu-west-3
il-central-1
me-central-1
me-south-1
sa-east-1
us-east-1
us-east-2
us-west-1
us-west-2
us-gov-east-1
us-gov-west-1
透過 Google 管理的私人網路進行轉移時,支援下列 AWS 區域:
ap-east-1
ap-northeast-1
ap-northeast-2
ap-northeast-3
ap-south-1
ap-south-2
ap-southeast-1
ca-central-1
ca-west-1
eu-central-1
eu-central-2
eu-north-1
eu-south-1
eu-south-2
eu-west-1
eu-west-2
eu-west-3
us-east-1
us-east-2
us-west-1
us-west-2
 

所需權限

如要使用 Storage 移轉服務來移動 Amazon S3 值區中的資料,使用者帳戶或聯合身分角色必須具備該值區的適當權限:

權限 說明 使用
s3:ListBucket 允許 Storage 移轉服務列出值區中的物件。 必要。
s3:GetObject 允許 Storage 移轉服務讀取值區中的物件。 如要轉移所有物件的目前版本,這是必填欄位。如果資訊清單指定了物件版本,請改用 s3:GetObjectVersion
s3:GetObjectVersion 允許 Storage 移轉服務讀取值區中特定版本的物件。 如果資訊清單指定物件版本,則為必要項目。否則請使用 s3:GetObject
s3:DeleteObject 允許 Storage 移轉服務刪除值區中的物件。 如果將 deleteObjectsFromSourceAfterTransfer 設為 true,就需提供這個屬性。

使用存取憑證進行驗證

如要使用存取金鑰 ID 和私密金鑰向 AWS 進行驗證,請按照下列步驟操作:

  1. 建立 AWS 身分與存取權管理 (AWS IAM) 使用者,請使用您可辨識的名稱,如 transfer-user

  2. 如果是 AWS 存取權類型,請選取「Access key - programmatic access」(存取金鑰 - 程式輔助存取)

  3. 將下列其中一個角色授予使用者:

    • AmazonS3ReadOnlyAccess,提供來源的唯讀存取權。 這樣可以轉移物件,但轉移完成後,系統不支援刪除來源物件。
    • 如果移轉作業設定為刪除來源物件,請附加 AmazonS3FullAccess
    • 具有「必要權限」表格中適當權限的自訂角色。最低權限的 JSON 如下列範例所示:

      標準 AWS 區域

      {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Action"