AWS使用外部ID实现跨账户存储桶访问的解决方法。
创始人
2024-09-27 10:30:12
0

在AWS中,跨账户访问存储桶是一种安全措施,可确保存储桶仅被授权的实体访问。我们可以使用外部ID来实现这个目的。

想要实现这个方法,首先要保证在目标账户上开启了S3存储桶服务。我们将以存储桶名“target-bucket”为例。

1.创建角色并配置信任关系。 我们可以创建一个名为"access-role"的角色,并配置信任关系。这里以AWS账户ID为"012345678901"为例,角色名为"source-access-role",并将此角色附加到源账户上(Identity and Access Management(IAM))。以下是角色配置文本示例:

{
   "Version": "2012-10-17",
   "Statement": [
      {
         "Effect": "Allow",
         "Principal": {
            "AWS": "arn:aws:iam::012345678901:root"
         },
         "Action": "sts:AssumeRole",
         "Condition": {
            "StringEquals": {
               "sts:ExternalId": "target-account-external-id"
            }
         }
      }
   ]
}

2.在源账户中创建S3存储桶并配置策略。 在源账户中创建S3存储桶,并在桶策略中指定allow访问该桶的角色ARN。在此处,我们将存储桶名为"source-bucket",角色名为"source-access-role"。以下是桶策略配置文本示例:

{
   "Version": "2012-10-17",
   "Statement": [
      {
         "Effect": "Allow",
         "Principal": {
            "AWS": "arn:aws:iam::012345678901:role/source-access-role"
         },
         "Action": "

相关内容

热门资讯

为了进一步!越乡游义乌辅助器安... 为了进一步!越乡游义乌辅助器安全吗,拱趴大菠萝辅助(透视)挂-其实是真的挂1、越乡游义乌辅助器安全吗...
迎来新发展!微信小程序开心十三... 迎来新发展!微信小程序开心十三张脚本,创思维辅助器(透视)神器-原来有挂;1)微信小程序开心十三张脚...
在玩家背景下!中至常熟辅助,中... 在玩家背景下!中至常熟辅助,中至抚州数刀辅助器(透视)器-好像有挂1、首先打开中至抚州数刀辅助器辅助...
针对!新海贝之城辅助怎么设置,... 针对!新海贝之城辅助怎么设置,奇迹陕西辅助(透视)方法-一直存在有挂1)新海贝之城辅助怎么设置辅助插...
据通报!菠萝辅助app,陕西奇... 据通报!菠萝辅助app,陕西奇迹打锅子破解(透视)方法-都是是真的挂1、陕西奇迹打锅子破解公共底牌简...
无独有偶!新九哥辅助,同城游辅... 无独有偶!新九哥辅助,同城游辅助工具(透视)app-果然真的有挂;1、金币登录送、破产送、升级送、活...
据悉!传送屋激k辅助靠谱吗,德... 据悉!传送屋激k辅助靠谱吗,德普之星私人局辅助(透视)脚本-果然真的是有挂1、传送屋激k辅助靠谱吗免...
有玩家发现!小程序雀神雀神智能... 有玩家发现!小程序雀神雀神智能插件,天天川南辅助(透视)工具-好像存在有挂小程序雀神雀神智能插件是不...
据目击者称!朋朋政和软件改牌,... 据目击者称!朋朋政和软件改牌,微信茶馆辅助(透视)方法-切实是真的挂1、用户打开应用后不用登录就可以...
今日!微信茶馆辅助,广西老友玩... 今日!微信茶馆辅助,广西老友玩有破解视频(透视)教程-原来存在有挂进入游戏-大厅左侧-新手福利-激活...