架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

搜索
查看: 138|回复: 1

AWS S3 对象存储新建桶及 IAM 策略设置教程

[复制链接]
发表于 2025-4-4 22:58:15 | 显示全部楼层 |阅读模式
需求:使用 AWS S3 对象存储,新建标准桶存储文件,并且新建 IAM 策略,通过密钥调用接口只允许访问该桶。

新建 S3 桶

首先,打开 S3 控制面板,地址:https://ap-east-1.console.aws.amazon.com/s3/,直接新建一个桶,名字自定义(例如:itsvse-20250404),其他选项保持默认即可(或根据自己实际情况进行修改)。如下图:

QQ截图20250404222931.jpg

IAM 配置

打开 IAM 控制面板,地址:https://us-east-1.console.aws.amazon.com/iam/,新建策略,只允许访问 AWS S3 下的 itsvse-20250404 桶,如下图:

QQ截图20250404222948.jpg QQ截图20250404223003.jpg

策略 JSON 配置:


参考:https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_examples_s3_deny-except-bucket.html

新建用户,应用此策略,如下图:

QQ截图20250404223017.jpg QQ截图20250404223032.jpg

直接附加策略,搜索刚才新建的“s3-only-itsvse-20250404”策略,并勾选,如下图:

QQ截图20250404223048.jpg QQ截图20250404223102.jpg

新建完成后,选择刚新建的用户,创建访问密钥,如下图:

QQ截图20250404223116.jpg QQ截图20250404223214.jpg QQ截图20250404223242.jpg

复制保存密钥!!!!!!!

使用 AWS CLI 测试

AWS 命令行界面(AWS CLI)是用于管理 AWS 产品的统一工具。只需要下载和配置一个工具,您就可以使用命令行控制多个 AWS 产品并利用脚本来自动执行这些服务。

AWS CLI 安装:https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html
AWS CLI 命令:https://awscli.amazonaws.com/v2/documentation/api/latest/index.html
AWS Windows 版本下载:https://awscli.amazonaws.com/AWSCLIV2.msi

下载 .msi 完成后,直接安装即可。(略)

安装完成后,在 cmd 窗口输入如下命令查看版本:


如下图:

QQ截图20250404223620.jpg

配置 aws cli 访问密钥,命令如下:


根据提示输入即可。

将桌面上的 nginx.conf 上传到 itsvse-20250404 桶下面,命令如下:


QQ截图20250404224304.jpg

(完)




上一篇:使用开源工具 Restic 增量备份磁盘文件
下一篇:阿里云 OSS 对象存储新建桶及 RAM 策略设置教程
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
 楼主| 发表于 2025-4-8 15:25:14 | 显示全部楼层
阿里云 OSS 对象存储新建桶及 RAM 策略设置教程
https://www.itsvse.com/thread-10986-1-1.html
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2025-4-20 08:19

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表