

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用 Amazon S3
<a name="s3_resources"></a>

若要提供存取 Amazon S3 儲存貯體的叢集資源許可，請在 中指定儲存貯ARNs，[`s3_read_resource`](cluster-definition.md#s3-read-resource)並在 AWS ParallelCluster 組態中指定[`s3_read_write_resource`](cluster-definition.md#s3-read-write-resource)參數。如需使用 控制存取的詳細資訊 AWS ParallelCluster，請參閱 [AWS Identity and Access Management 中的 角色 AWS ParallelCluster](iam.md)。

```
# Specify Amazon S3 resource which AWS ParallelCluster nodes will be granted read-only access
# (no default)
s3_read_resource = arn:aws:s3:::my_corporate_bucket*
# Specify Amazon S3 resource which AWS ParallelCluster nodes will be granted read-write access
# (no default)
s3_read_write_resource = arn:aws:s3:::my_corporate_bucket/*
```

兩個參數都接受 `*`或有效的 Amazon S3 ARN。如需指定 Amazon S3 ARNs 的資訊，請參閱 中的 [Amazon S3 ARN 格式](https://docs.aws.amazon.com/general/latest/gr/aws-arns-and-namespaces.html#arn-syntax-s3)*AWS 一般參考*。

## 範例
<a name="examples"></a>

下列範例可讓您讀取 Amazon S3 儲存貯體 *my\$1corporate\$1bucket* 中的任何物件。

```
s3_read_resource = arn:aws:s3:::my_corporate_bucket/*
```

以下範例可讓您存取儲存貯體，但**不**讓您讀取儲存貯體中的項目。

```
s3_read_resource = arn:aws:s3:::my_corporate_bucket
```

此最後一個範例可讓您讀取儲存貯體和儲存貯體中存放項目的存取權。

```
s3_read_resource = arn:aws:s3:::my_corporate_bucket*
```