Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configura le autorizzazioni di accesso S3 per una fonte offline
Quando crei un provider di dati di origine offline, fornisci un ruolo IAM ARN (S3AccessRoleArn) che consente a DMS Schema Conversion di leggere gli script DDL dal tuo bucket S3. DMS assume questo ruolo per accedere ai file nel percorso S3 specificato.
Per configurare le autorizzazioni S3 per una fonte offline
-
Crea un ruolo IAM con una policy di fiducia che consenta al responsabile del servizio DMS di assumerlo. Utilizza la seguente politica di fiducia:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "dms.amazonaws.com" }, "Action": "sts:AssumeRole" } ] } -
Allega una politica di autorizzazioni al ruolo che garantisce l'accesso in lettura al tuo bucket S3. Il ruolo richiede le seguenti autorizzazioni:
Autorizzazioni S3 richieste Azione Scopo s3:GetObjectLeggi il contenuto del file di script DDL dal bucket s3:ListBucketElenca gli oggetti con il prefisso specificato per scoprire cartelle e file .sqlNota
Se il tuo bucket S3 utilizza la crittografia lato server con AWS KMS (SSE-KMS), aggiungi l'
kms:Decryptautorizzazione per la chiave KMS al ruolo IAM. Se il tuo bucket utilizza la crittografia gestita predefinita di Amazon S3 SSE-S3 () o non è crittografato, non sono necessarie autorizzazioni aggiuntive.La seguente politica di esempio concede queste autorizzazioni limitate a un bucket e a un prefisso specifici:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "s3:GetObject", "Resource": "arn:aws:s3:::amzn-s3-demo-bucket/prefix/*" }, { "Effect": "Allow", "Action": "s3:ListBucket", "Resource": "arn:aws:s3:::amzn-s3-demo-bucket" } ] }Sostituisci
amzn-s3-demo-bucketeprefixcon il nome del bucket e il percorso degli script DDL. -
Quando crei il provider di dati di origine offline, fornisci il ruolo ARN come
S3AccessRoleArnparametro e la posizione S3 degli script DDL come parametro.S3Path
Nota
Il ruolo IAM deve trovarsi nello stesso AWS account delle risorse DMS. Cross-account L'accesso a S3 non è supportato per i provider di dati di origine offline.