【发布时间】:2018-08-09 20:03:20
【问题描述】:
我的公司在 AWS 中设立了一个组织(以公司 A 为例)。每个团队都有一个加入该组织的帐户(HR、ProductA、ProductB 等)。我们在 ProductA 中尝试授予对 S3 存储桶的只读访问权限,该存储桶充当我们拥有的 yum 存储库,从他们的 ec2 实例中的任何人都在没有身份验证的情况下(yum 命令可以直接使用)
我们评估的一些项目: https://github.com/rmela/yum-s3-plugin -> 这将伴随用户主体访问,用户需要添加他们的密钥才能从 repo 中提取
http://parthicloud.com/how-to-access-s3-bucket-from-application-on-amazon-ec2-without-access-credentials/ -> 非常适合您自己账户的教程,需要使用 IAM 策略启动 ec2 实例以允许访问存储桶。
【问题讨论】:
标签: amazon-web-services amazon-s3