【发布时间】:2020-01-21 02:19:07
【问题描述】:
每个客户我有 1 个 s3 存储桶。客户是外部实体,他们不与其他任何人共享数据。我写入 S3,客户从 S3 读取。根据这个架构,我只能扩展到 1000 个存储桶,因为每个账户有 s3 存储桶的限制。我希望使用 AP 为每个客户创建 1 个 AP 并将数据放入一个存储桶中。然后客户可以使用 AP 从存储桶中读取文件。
Bucket000001/prefix01 . -> customeraccount1
Bucket000001/prefix02 . -> customeraccount2
...
S3 访问点要求您在访问点和存储桶级别为 IAM 用户设置策略。如果我有 1000 多个 IAM 用户,我是否需要为存储桶中的每个用户设置策略?这将导致一项巨大的政策。存储桶中有最大策略大小,所以我可能无法做到这一点。 这是接入点可以提供帮助的正确用例吗?
【问题讨论】:
-
什么样的用户?
-
请编辑您的问题,告诉我们更多关于您的实际目标的信息。 “S3 接入点”不太可能是满足您要求的合适解决方案,但在建议最佳方法之前,我们需要了解更多信息。首先,请让我们知道您所说的“用户”是什么意思——他们是 IAM 用户还是应用程序用户?当您说“共享存储桶”时,您真的是指“提供对存储桶内子目录的访问权限”吗?您能否为我们提供一个用户实际使用存储桶的示例?
-
@JohnRotenstein 希望编辑回答您的问题
-
@TuanVA User 是可以从 S3 读取数据的客户账户。
标签: amazon-web-services amazon-s3