AWS使用外部ID实现跨账户存储桶访问的解决方法。
创始人
2024-09-27 10:30:12
0

在AWS中,跨账户访问存储桶是一种安全措施,可确保存储桶仅被授权的实体访问。我们可以使用外部ID来实现这个目的。

想要实现这个方法,首先要保证在目标账户上开启了S3存储桶服务。我们将以存储桶名“target-bucket”为例。

1.创建角色并配置信任关系。 我们可以创建一个名为"access-role"的角色,并配置信任关系。这里以AWS账户ID为"012345678901"为例,角色名为"source-access-role",并将此角色附加到源账户上(Identity and Access Management(IAM))。以下是角色配置文本示例:

{
   "Version": "2012-10-17",
   "Statement": [
      {
         "Effect": "Allow",
         "Principal": {
            "AWS": "arn:aws:iam::012345678901:root"
         },
         "Action": "sts:AssumeRole",
         "Condition": {
            "StringEquals": {
               "sts:ExternalId": "target-account-external-id"
            }
         }
      }
   ]
}

2.在源账户中创建S3存储桶并配置策略。 在源账户中创建S3存储桶,并在桶策略中指定allow访问该桶的角色ARN。在此处,我们将存储桶名为"source-bucket",角色名为"source-access-role"。以下是桶策略配置文本示例:

{
   "Version": "2012-10-17",
   "Statement": [
      {
         "Effect": "Allow",
         "Principal": {
            "AWS": "arn:aws:iam::012345678901:role/source-access-role"
         },
         "Action": "

相关内容

热门资讯

让我来分享经验!aa扑克软件,... 让我来分享经验!aa扑克软件,wepoke辅助,规律教程(先前存在有挂)wepoke辅助辅助器中分为...
教程辅助!wpk数据分析,德州... 您好,德州之星有辅助挂这款游戏可以开挂的,确实是有挂的,需要了解加微【136704302】很多玩家在...
推荐一款!wpk微扑克辅助透视... 推荐一款!wpk微扑克辅助透视,aa扑克辅助,解说技巧(一直真的是有挂)1、很好的工具软件,可以解锁...
必看攻略!aapoker俱乐部... 必看攻略!aapoker俱乐部后台可以操作吗,wepoke ai辅助,黑科技教程(切实有挂)1、超多...
科技分享!来玩app有挂吗,w... 科技分享!来玩app有挂吗,wepoke智能ai,细节揭秘(竟然是有挂)1、wepoke智能aiai...
最新科技!wpk德州辅助器是真... 您好,aapoker辅助工具这款游戏可以开挂的,确实是有挂的,需要了解加微【136704302】很多...
技术分享!wepoke辅助技巧... 1、技术分享!wepoke辅助技巧,aapoker挂,第三方教程(原来有挂);代表性(透视辅助软件透...
科技揭秘!德州ai辅助神器软件... 科技揭秘!德州ai辅助神器软件,aapoker辅助,线上教程(好像真的是有挂)1、金币登录送、破产送...
了解一下!德扑之星作弊,微扑克... 了解一下!德扑之星作弊,微扑克系统发牌规律,wpk教程(原本真的是有挂)您好,微扑克系统发牌规律,确...
揭秘一下!wpk微扑克真的有辅... 揭秘一下!wpk微扑克真的有辅助插件吗,wepok软件透明挂,力荐教程(果然是有挂)您好,wepok...