Je souhaite qu’un utilisateur AWS Identity and Access Management (IAM) d'un autre compte AWS puisse télécharger des objets sur mon compartiment Amazon Simple Storage Service (Amazon S3). Comment puis-je octroyer cet accès entre les comptes ?

Procédez comme suit pour octroyer à un utilisateur IAM d'un compte (Compte A) l’accès pour télécharger des objets dans un compartiment S3 d'un autre compte (Compte B) :

1.    Depuis le compte A, joignez une politique à l’utilisateur IAM qui autorise l’utilisateur à exécuter les actions s3:PutObject et s3:ListBucket sur le compartiment du Compte B, comme suit :

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "s3:PutObject",
                "s3:ListBucket"
            ],
            "Resource": [
                "arn:aws:s3:::bucketname",
                "arn:aws:s3:::bucketname/*"
            ]
        }
    ]
}

2.    Depuis le compte A, obtenez l’Amazon Resource Name (ARN) de l’utilisateur IAM.

3.    Depuis le compte B, joignez une politique de compartiment qui autorise l’utilisateur IAM du compte A à exécuter les actions s3:PutObject et s3:ListBucket, comme suit :

Important : pour la valeur de Principal, entrez l'ARN de l’utilisateur IAM du compte A.

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "DelegateS3Access",
            "Effect": "Allow",
            "Principal": {"AWS": "arn:aws:iam::999999999999:user/UploadData"},
            "Action": ["s3:PutObject", "s3:ListBucket"],
            "Resource": [
                "arn:aws:s3:::bucketname",
                "arn:aws:s3:::bucketname/*"
            ]
        }
    ]
}

Après avoir configuré la politique utilisateur IAM dans le compte A et la politique de compartiment dans le compte B, l’utilisateur IAM peut télécharger des objets sur le compartiment.


Cette page vous a-t-elle été utile ? Oui | Non

Retour au Centre de connaissances AWS Support

Vous avez besoin d'aide ? Consultez le site du Centre AWS Support

Date de publication : 22/01/2019