Я хорошо знаком с экземплярами EC2, IAM (пользователи, роли, группы), корзинами S3 и политиками, и надеюсь, что сообщество поможет мне здесь.
Давайте предположим, что у меня есть экземпляр EC2 с запущенным веб-сервером,В этом экземпляре EC2 размещается веб-видеоплеер (video js, JWPlayer и т. Д.).В идеале я хотел бы разместить MP4 на ведре S3, не делая публичное ведро S3.
Первоначально я думал, что я могу либо создать роль с полным доступом к корзине S3, либо назначить политику, которая позволяет экземпляру иметь доступ.
Я перепробовал много политик и ролей, но ни одна из них не работает.Теперь мне интересно, если это вообще возможно.
![Design](https://i.stack.imgur.com/yXJaF.jpg)
Я понимаю, что эта архитектура не идеальна и что вы потенциально могли бы использовать облачный фронт для обслуживания видео.Тем не менее, это просто доказательство концепции ... если это возможно.Спасибо, ребята !!