У меня 1 ведро с3 на клиента. Клиенты являются внешними субъектами, и они не делятся данными с кем-либо еще. Я пишу на S3, а клиент читает с S3. В соответствии с этой архитектурой, я могу масштабировать только до 1000 сегментов, так как для каждой учетной записи существует ограничение по s3 сегмента. Я надеялся использовать точки доступа, чтобы создать 1 точку доступа для каждого клиента и поместить данные в одну корзину. Затем клиент может прочитать файлы из корзины, используя AP.
Bucket000001/prefix01 . -> customeraccount1
Bucket000001/prefix02 . -> customeraccount2
...
Точки доступа S3 требуют установки политики для пользователя IAM в точке доступа, а также уровня сегмента. Если у меня тысячи пользователей IAM, нужно ли устанавливать политику для каждого из них в корзине? Это привело бы к одной гигантской политике. в корзине есть максимальный размер политики, поэтому я не могу этого сделать. Правильный ли это случай использования, когда могут помочь точки доступа?