View a markdown version of this page

Konfigurieren Sie Amazon S3 Access Grants für Transfer Family-Web-Apps - AWS Transfer Family

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfigurieren Sie Amazon S3 Access Grants für Transfer Family-Web-Apps

In diesem Thema wird beschrieben, wie Sie mithilfe von Amazon S3 Access Grants eine Zugriffsgewährung hinzufügen. Diese Zugriffsgewährung definiert den Zugriff auf Ihre Daten direkt an Ihre Benutzer und Gruppen in Ihrem Unternehmensverzeichnis und verkauft auf der Grundlage von Zuweisungen Just-in-Time temporäre Zugangsdaten mit den geringsten Rechten. Eine individuelle Gewährung in einer S3 Access Grants-Instanz ermöglicht es einem bestimmten Benutzer oder einer bestimmten Gruppe in einem Unternehmensverzeichnis, Zugriff innerhalb eines Standorts zu erhalten, der in Ihrer S3 Access Grants-Instanz registriert ist. Weitere Informationen finden Sie unter Konzepte von S3 Access Grants im Amazon S3-Benutzerhandbuch.

Anmerkung

Sie können das IAM Identity Center-Verzeichnis mit S3 Access Grants nur mit Transfer Family-Web-Apps verwenden.

Sie müssen eine Amazon S3-Zugriffsgewährung für die Identitätsweitergabe angeben. Eine Amazon S3-Zugriffsgewährung speichert die Daten, auf die Ihre Endbenutzer zugreifen müssen. Wenn sich Ihre Endbenutzer bei Ihrer Transfer Family-Web-App anmelden, leitet S3 Access Grants die Identität eines Benutzers an die vertrauenswürdige Anwendung weiter. In diesem Abschnitt wird beschrieben, wie Sie eine Amazon S3-Zugriffsgewährungsinstanz und anschließend eine Zugriffsgewährung für einen Amazon S3-Bucket hinzufügen und konfigurieren.

Anmerkung

Halten Sie den ARN und die Benutzer- oder Gruppen-ID Ihrer IAM Identity Center-Instance bereit, da Sie diese benötigen, um die Einrichtung Ihrer Zugriffsgewährung abzuschließen.

Um einen Zuschuss mithilfe von Amazon S3 Access Grants zu erstellen
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Amazon S3-Konsole unter https://console.aws.amazon.com/s3/.

  2. Erstellen Sie einen Bucket oder notieren Sie sich einen vorhandenen Bucket, den Sie mit Ihrer Web-App verwenden können. Informationen zum Erstellen von Buckets finden Sie im Amazon S3-Benutzerhandbuch.

  3. Wählen Sie im linken Navigationsbereich Access Grants aus.

  4. Wählen Sie Create S3 Access Grants Instance aus und geben Sie die folgenden Informationen ein.

    • Wählen Sie IAM Identity Center-Instanz hinzufügen in your-Region Wo your-Region ist Ihr AWS-Region. Lassen Sie dieses Feld deaktiviert, wenn Sie IAM Identity Center nicht als Identitätsanbieter verwenden.

    • Fügen Sie den ARN Ihrer IAM Identity Center-Instanz ein.

    Bildschirm mit dem Amazon S3-Dialogfeld „Create Access Grants Instance“ mit Beispielwerten.

    Wählen Sie Next (Weiter), um fortzufahren.

  5. Registrieren Sie S3-Buckets oder -Präfixe als Standorte. Wir empfehlen, den Standardspeicherort zu registrieren und ihn einer IAM-Rolle zuzuordnen. s3:// Der Standort an diesem Standardpfad deckt den Zugriff auf alle Ihre Amazon S3-Buckets in Ihrem Konto AWS-Region ab. Wenn Sie eine Zugriffsgewährung erstellen, können Sie den Umfang auf einen Bucket, ein Präfix oder ein Objekt innerhalb des Standardspeicherorts einschränken.

    Geben Sie die folgenden Informationen ein:

    • Suchen Sie für den Bereich nach einem Bucket oder geben Sie den Namen Ihres Buckets und optional ein Präfix ein.

    • Wählen Sie für die IAM-Rolle Neue Rolle erstellen aus, damit der Service eine Rolle erstellt.

      Sie können die Rolle auch selbst erstellen, wie unter beschriebenKonfigurieren Sie IAM-Rollen für Transfer Family-Web-Apps, und dann ihren ARN hier eingeben.

    Bildschirm, auf dem das Amazon S3-Dialogfeld „S3-Buckets oder -Präfixe als Standorte registrieren“ mit den Standardeinstellungen „Umfang“ und „Neue Rolle erstellen“ angezeigt wird.

    Wählen Sie Next (Weiter), um fortzufahren.

  6. Geben Sie im Bildschirm „Grant erstellen“ die folgenden Details ein.

    • Wählen Sie für Berechtigungen die Option Lesen und Schreiben aus. Die Zugriffsberechtigungen können entweder „Nur lesen“ oder „Lesen und Schreiben“ sein, aber „Nur Schreiben“ wird nicht unterstützt.

    • Wählen Sie für den Typ des Zuschussempfängers die Option Verzeichnisidentität aus dem IAM Identity Center aus.

    • Wählen Sie als Verzeichnisidentitätstyp Benutzer oder Gruppe aus, je nachdem, welchen Typ Sie jetzt registrieren möchten.

    • Fügen Sie unter IAM Identity user/group Center-ID die ID für Ihren Benutzer oder Ihre Gruppe ein. Diese ID ist in der IAM Identity Center-Konsole und in Ihrer Transfer Family-Web-App in Ihrer Benutzer- und Gruppentabelle verfügbar.

    Bildschirm mit dem Amazon S3-Dialogfeld „Create Grant“ mit Beispielwerten.

    Wählen Sie Weiter aus.

  7. Überprüfen Sie die Einstellungen auf dem Bildschirm. Wenn alles korrekt ist, wählen Sie Fertig stellen, um die Zugriffsgewährung zu erstellen. Alternativ können Sie Abbrechen oder Zurück wählen, um Änderungen vorzunehmen.

    Bildschirm, auf dem das Dialogfeld Überprüfen und Beenden mit Beispielwerten angezeigt wird.
Bildschirm, der die neue Zugriffsgewährung in einer Listenansicht zeigt.

Damit ist die Einrichtung für Ihre Web-App abgeschlossen. Die Benutzer und Gruppen, die Sie konfiguriert haben, können die Web-App am Access Point besuchen, sich anmelden und Dateien hochladen und herunterladen.