我会在本地服务器上定期生成一些文件(大小为KB KB)。我想在它们生成后立即将它们推到s3。我该如何管理访问权限?
我正在使用python的boto3软件包来这样做。如何创建新的IAM角色,如何管理访问权限?如果是这样,如何指定权限?
答案 0 :(得分:0)
这里有一些要求:
aws s3 cp
或aws s3 sync
),也可以在编写自己的程序时使用建议。AWS CLI或您自己的程序将需要AWS凭证。推荐的方法是:
s3:PutObject
)。不要在每个存储桶上分配s3:*
! (对安全性非常不利。)aws configure
(AWS CLI的一部分),并输入创建IAM用户时提供的凭证这会将凭据放置在计算机上的.aws/credentials
文件中。切勿在您的编程代码中放入凭据! (再次,对安全性不利。)
如果您询问如何创建IAM用户,请参阅:Creating an IAM User in Your AWS Account - AWS Identity and Access Management