Amazon S3(亚马逊简单存储服务)是一项通过网络服务接口提供对象存储的服务。Amazon S3 可用于存储任何类型的对象,适用于互联网应用程序的存储、备份和恢复、灾难恢复、数据归档、分析数据湖和混合云存储等用途。
身份验证使用与 Phrase IAM 角色关联的 S3 跨账户 IAM 角色。并行准备 Phrase 和 S3 设置,因为它们使用彼此设置中的信息。亚马逊提供 更多信息 关于复杂角色设置和功能。
连接后,登录用户可以访问所有他有权限访问的存储桶。
连接器有多种用例:
-
项目经理可以直接从在线存储库向项目添加文件。
-
设置 提交者门户,允许提交者直接从在线存储库向请求添加文件。
-
使用 自动项目创建 (APC),当检测到监控文件或文件夹的 最后修改日期 发生更改时,自动创建新项目。
-
首次运行 APC 时导入所选文件。监控文件夹时,所有文件都会被导入。
-
此连接器支持绝对路径设置。
-
-
设置 持续作业,以监控选定文件的更改。
-
登录到 AWS 管理控制台。
-
创建一个存储桶。
-
导航到 创建存储桶。
、 ,然后点击创建存储桶 页面打开。
-
为存储桶提供一个名称,并保持默认设置。
-
-
使用自定义信任策略创建 IAM 角色。
-
导航到 创建角色。
、 ,然后点击 -
在自定义信任策略。
页面上,选择 -
使用
,如在TMS设置中所示,用于主体
。 -
在AmazonS3FullAccess策略。
窗口中,选择 -
在
窗口中,在 字段中应用存储桶的名称。 -
点击创建角色。
-
-
在TMS设置中,将角色名称用于
字段。
最低权限设置必须包括以下操作:
-
s3:PutObject
-
s3:GetObject
-
s3:ListAllMyBuckets
-
s3:ListBucket