Совместное использование S3 Bucket между аккаунтами для CloudFront - PullRequest
0 голосов
/ 11 июня 2019

У меня есть две учетные записи AWS.У каждой учетной записи есть S3 Bucket и CloudFront, которые предоставляют контент S3.

Я хотел бы прочитать о проблеме CORS.Для этого мне нужно обслужить весь контент, используя один CloudFront.

Как я могу предоставить разрешения для корзины S3 от учетной записи 2 до CloudFront в учетной записи 1?

1 Ответ

1 голос
/ 11 июня 2019

Это возможно, если корзина общедоступна, корзина не появится в раскрывающемся списке при создании источника, но вы можете использовать имя как bucket.s3.region.amazonaws.com.

Также возможно использование идентификатора доступа к источнику.Сначала используйте свое собственное ведро для автоматического создания политики ведра с помощью CloudFront, вы должны будете видеть удостоверение IAM в CloudTrail, вы можете скопировать ту же политику на другом аккаунте S3, и OAI должен работать.

...