为AWS S3设置跨账户访问

时间:2020-09-25 03:29:54

标签: amazon-web-services amazon-s3 aws-data-pipeline

我有两个AWS帐户,例如A(用于AWS服务)和B(用于s3)。我想访问帐户A的数据管道服务中B的s3存储桶以管理帐户B中的数据传输。我具有帐户B的访问密钥对。如何使用访问密钥对设置S3对数据管道服务的访问?

1 个答案:

答案 0 :(得分:1)

我对数据管道不熟悉,但是我怀疑您将需要:

  • 向账户B中的Amazon S3存储桶添加存储桶策略,以允许从账户A中的数据管道使用的IAM角色进行访问
  • 向在帐户A中的数据管道中使用的 IAM角色添加权限,以便允许其访问帐户B中的存储桶(或者也可以为所有存储桶授予权限)< / li>

需要双向授予权限。

我怀疑这比在访问特定存储桶时为Data Pipeline提供一组特殊的凭据来更有效。