如何在我的账户的DMS中使用另一个AWS账户的S3存储桶?

时间:2019-06-08 22:50:59

标签: amazon-web-services amazon-s3 database-migration amazon-dms

我知道其他AWS账户的S3存储桶的凭证(访问密钥和机密)。现在,我想使用另一个帐户的s3存储桶作为源端点来创建数据库迁移任务。有谁知道将这个S3存储桶用于迁移任务需要做什么步骤?

关于Gerrit

1 个答案:

答案 0 :(得分:1)

您不需要其他帐户的凭据。对于资源,您需要两(2)件事,即一个帐户可以在外部帐户中使用存储桶。

  1. 您需要确保在源终结点中指定的DMS服务访问角色具有从该存储桶读取的S3 IAM权限。看看Prerequisites When Using Amazon S3 as a Source for AWS DMS

  2. 您需要确保外部帐户中的存储桶允许其他帐户访问它。这是通过bucket policy完成的。