亚马逊 S3(亚马逊简单存储服务)是一项通过网络服务接口提供对象存储的服务。亚马逊 S3 可用于存储任何类型的对象,适用于互联网应用存储、备份和恢复、灾难恢复、数据归档、分析数据湖和混合云存储等用途。
身份验证使用与 Phrase IAM 角色关联的 S3 跨账户 IAM 角色。并行准备 Phrase 和 S3 设置,因为它们使用彼此设置中的信息。亚马逊提供更多信息,关于复杂角色设置和功能。
连接后,登录用户可以访问所有他有权限访问的存储桶。
连接器有多种用例:
-
项目经理可以直接从在线存储库向项目添加文件。
-
设置提交页面,允许提交者直接从在线存储库添加文件请求。
-
使用自动项目创建 (APC),当检测到监控的文件或文件夹的最后修改日期发生更改时,自动创建新项目。
-
此连接器支持绝对路径设置。
-
-
设置持续作业,监控所选文件的更改。
-
登录到 AWS 管理控制台。
-
创建一个存储桶。
-
导航到、,然后单击创建存储桶。
创建存储桶页面打开。
-
为存储桶提供一个名称,并保持默认设置。
-
-
使用自定义信任策略创建一个IAM角色。
-
导航到、,然后单击创建角色。
-
在页面,选择自定义信任策略。
-
使用在TMS设置中显示的作为
主体。 -
在窗口中,选择AmazonS3FullAccess策略。
-
在窗口中,在字段中应用存储桶的名称。
-
单击创建角色。
-
-
在TMS设置中,使用字段的角色名称。
最小权限设置必须包括以下操作:
-
s3:PutObject
-
s3:GetObject
-
s3:ListAllMyBuckets
-
s3:ListBucket