Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
  1. アクセス・コントロール・リストで S3 バケットを作成し、パブリック・アクセスが出来ない代わりに、ルート・アカウントからのアクセスと現ユーザーからのアクセスが可能な状態にします。

  2. バケット・ポリシーを以下のような形式に変更します。以下に説明されている値の決定方法についての詳細は、「特定の IAM ロールへの Amazon S3 バケット・アクセスを制限する方法」を参照してください。
    以下は、AWS のエキスパート向けにまとめられた、値を導き出す方法です。

    775488040364 AWS アカウント番号
    lansa-secure S3 セキュア・バケット名
    AROAI4S5N5QLPZ5QHQIJ2 paas-ec2 のロール ID (aws iam get-role -–role-name ROLE-NAME)
    AIDAJFF4TKJHEGHMMDUUQ 管理者の IAM ユーザー ID (aws iam get-user -–user-name USER-NAME)

    Panel
    bgColor#D3D3D3

    {

       "Version":

[ Image Removed |../../index.htm#lansa/vldtooldevops_0270.htm]
現在地:

...

  1. "2012-10-17",

...


  1.     "Statement":

...

  1. [
            {
                "Effect":

...

  1. "Allow",

...


  1.             "Principal":

...

  1. {
                    "AWS":

...

  1. "arn:aws:iam::775488040364:role/paas-ec2"

...


  1.             },
                "Action":

...

  1. "s3:ListBucket",

...


  1.             "Resource":

...

  1. "arn:aws:s3:::lansa-secure"

...


  1.         },
            {
                "Effect":

...

  1. "Allow",

...


  1.             "Principal":

...

  1. {
                    "AWS":

...

  1. "arn:aws:iam::775488040364:role/paas-ec2"

...


  1.             },
                "Action":

...

  1. [
                    "s3:GetObject",

...


  1.                 "s3:PutObject",

...


  1.                 "s3:DeleteObject"

...


  1.             ],
                "Resource":

...

  1. "arn:aws:s3:::lansa-secure/*"

...


  1.         },
            {
                "Effect":

...

  1. "Deny",

...


  1.             "Principal":

...

  1. "*",

...


  1.             "Action":

...

  1. "s3:*",

...


  1.             "Resource":

...

  1. [
                    "arn:aws:s3:::lansa-secure",

...


  1.                 "arn:aws:s3:::lansa-secure/*"

...


  1.             ],
                "Condition":

...

  1. {
                    "StringNotLike":

...

  1. {
                        "aws:userId":

...

  1. [
                            "AROAI4S5N5QLPZ5QHQIJ2:*",

...


  1.                         "AIDAJFF4TKJHEGHMMDUUQ",

...


  1.                         "775488040364"
                        ]
                    }
                }
            }
        ]
    }