как предоставить полный доступ к корзине s3 из группы безопасности ec2 - PullRequest
1 голос
/ 13 июля 2020

Я хочу предоставить полный доступ к корзине S3 из группы безопасности ec2, чтобы все экземпляры ec2, связанные с этой группой безопасности, могли иметь полный доступ к корзине S3.

также, я думаю в в правильном направлении или использовать любой другой метод.

1 Ответ

0 голосов
/ 13 июля 2020

К сожалению, вы не можете добавить группу безопасности ec2 в политику корзины.

Однако обычно, если вы хотите разрешить доступ к S3 своим экземплярам, ​​вы должны сделать это, хотя роли экземпляра . Таким образом, все экземпляры, которым потребуется доступ к S3, будут иметь прикрепленную роль разрешенную для него.

Имея роль, если вы хотите использовать политику корзины, вы бы управляли доступом с помощью указание ARN роли в качестве принципа в политике сегмента.

...