

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configura le autorizzazioni di accesso S3 per una fonte offline
<a name="virtual-source-s3-permissions"></a>

Quando crei un provider di dati di origine offline, fornisci un ruolo IAM ARN (`S3AccessRoleArn`) che consente a DMS Schema Conversion di leggere gli script DDL dal tuo bucket S3. DMS assume questo ruolo per accedere ai file nel percorso S3 specificato.

**Per configurare le autorizzazioni S3 per una fonte offline**

1. Crea un ruolo IAM con una policy di fiducia che consenta al responsabile del servizio DMS di assumerlo. Utilizza la seguente politica di fiducia:

   ```
   {
       "Version": "2012-10-17",		 	 	 
       "Statement": [
           {
               "Effect": "Allow",
               "Principal": {
                   "Service": "dms.amazonaws.com"
               },
               "Action": "sts:AssumeRole"
           }
       ]
   }
   ```

1. Allega una politica di autorizzazioni al ruolo che garantisce l'accesso in lettura al tuo bucket S3. Il ruolo richiede le seguenti autorizzazioni:  
**Autorizzazioni S3 richieste**    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/it_it/dms/latest/userguide/virtual-source-s3-permissions.html)
**Nota**  
Se il tuo bucket S3 utilizza la crittografia lato server con AWS KMS (SSE-KMS), aggiungi l'`kms:Decrypt`autorizzazione per la chiave KMS al ruolo IAM. Se il tuo bucket utilizza la crittografia gestita predefinita di Amazon S3 SSE-S3 () o non è crittografato, non sono necessarie autorizzazioni aggiuntive.

   La seguente politica di esempio concede queste autorizzazioni limitate a un bucket e a un prefisso specifici:

   ```
   {
       "Version": "2012-10-17",		 	 	 
       "Statement": [
           {
               "Effect": "Allow",
               "Action": "s3:GetObject",
               "Resource": "arn:aws:s3:::{{amzn-s3-demo-bucket}}/{{prefix}}/*"
           },
           {
               "Effect": "Allow",
               "Action": "s3:ListBucket",
               "Resource": "arn:aws:s3:::{{amzn-s3-demo-bucket}}"
           }
       ]
   }
   ```

   Sostituisci {{amzn-s3-demo-bucket}} e {{prefix}} con il nome del bucket e il percorso degli script DDL.

1. Quando crei il provider di dati di origine offline, fornisci il ruolo ARN come `S3AccessRoleArn` parametro e la posizione S3 degli script DDL come parametro. `S3Path`

**Nota**  
Il ruolo IAM deve trovarsi nello stesso AWS account delle risorse DMS. Cross-account L'accesso a S3 non è supportato per i provider di dati di origine offline.