Amazon S3(亚马逊简单存储服务)是一项通过网络服务接口提供对象存储的服务。Amazon S3 可用于存储任何类型的对象,适用于互联网应用存储、备份和恢复、灾难恢复、数据归档、分析数据湖和混合云存储等用途。
身份验证使用与 Phrase IAM 角色关联的 S3 跨账户 IAM 角色。并行准备 Phrase 和 S3 设置,因为它们使用彼此设置中的信息。亚马逊提供了 更多信息 关于复杂角色设置和功能。
连接后,登录用户可以访问所有他有权限访问的存储桶。
连接器有多种用例:
-
项目经理可以直接从在线存储库向项目添加文件。
-
设置 提交者门户,允许提交者直接从在线存储库向请求添加文件。
-
使用 自动项目创建 (APC),当检测到监控文件或文件夹的 最后修改日期 发生更改时,自动创建新项目。
-
首次运行 APC 时导入所选文件。监控文件夹时,所有文件都会被导入。
-
此连接器支持绝对路径设置。
-
-
设置 持续作业,以监控选定文件的更改。
-
登录到 AWS 管理控制台。
-
创建一个存储桶。
-
导航到 、,然后点击 创建存储桶。
创建存储桶 页面打开。
-
为存储桶提供一个名称,并保持默认设置。
-
-
使用自定义信任策略创建 IAM 角色。
-
导航到 , 并点击 创建角色。
-
在 页面,选择 自定义信任策略。
-
使用在 TMS 设置中显示的 作为
主体。 -
在 窗口中,选择 AmazonS3FullAccess 策略。
-
在 窗口中,在 字段中应用存储桶的名称。
-
点击 创建角色。
-
-
在 TMS 设置中为 字段使用角色名称。
最小权限设置 必须包括以下操作:
-
s3:PutObject
-
s3:GetObject
-
s3:ListAllMyBuckets
-
s3:ListBucket