我知道其他AWS账户的S3存储桶的凭证(访问密钥和机密)。现在,我想使用另一个帐户的s3存储桶作为源端点来创建数据库迁移任务。有谁知道将这个S3存储桶用于迁移任务需要做什么步骤?
关于Gerrit
答案 0 :(得分:1)
您不需要其他帐户的凭据。对于资源,您需要两(2)件事,即一个帐户可以在外部帐户中使用存储桶。
您需要确保在源终结点中指定的DMS服务访问角色具有从该存储桶读取的S3 IAM权限。看看Prerequisites When Using Amazon S3 as a Source for AWS DMS
您需要确保外部帐户中的存储桶允许其他帐户访问它。这是通过bucket policy完成的。