Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Importation réussie d'un compartiment S3 en tant que CloudFormation stack AWS
Créée par Ram Kandaswamy (AWS)
Récapitulatif
Si vous utilisez des ressources Amazon Web Services (AWS), telles que les compartiments Amazon Simple Storage Service (Amazon S3), et que vous souhaitez utiliser une approche d'infrastructure en tant que code (IaC), vous pouvez importer vos ressources dans CloudFormation AWS et les gérer sous forme de pile.
Ce modèle fournit les étapes à suivre pour importer avec succès un compartiment S3 en tant que CloudFormation pile AWS. En utilisant l'approche de ce modèle, vous pouvez éviter d'éventuelles erreurs susceptibles de se produire si vous importez votre compartiment S3 en une seule action.
Conditions préalables et limitations
Prérequis
Un compte AWS actif.
Un compartiment S3 existant et une politique de compartiment S3. Pour plus d'informations à ce sujet, consultez la section Quelle politique de compartiment S3 dois-je utiliser pour me conformer à la règle AWS Config s3- bucket-ssl-requests-only
dans le centre de connaissances AWS. Une clé AWS Key Management Service (AWS KMS) existante et son alias. Pour plus d'informations à ce sujet, consultez la section Utilisation d'alias dans la documentation AWS KMS.
Exemple de CloudFormation modèle
CloudFormation-template-S3-bucket
AWS (ci-joint), téléchargé sur votre ordinateur local.
Architecture

Le schéma suivant illustre le flux de travail suivant :
L'utilisateur crée un modèle AWS CloudFormation au format JSON ou YAML.
Le modèle crée une CloudFormation pile AWS pour importer le compartiment S3.
La CloudFormation pile AWS gère le compartiment S3 que vous avez spécifié dans le modèle.
Pile technologique
AWS CloudFormation
AWS Identity and Access Management (IAM)
AWS KMS
Amazon S3
Outils
AWS CloudFormation — AWS vous CloudFormation aide à créer et à provisionner des déploiements d'infrastructure AWS de manière prévisible et répétée.
AWS Identity and Access Management (IAM) — IAM est un service Web permettant de contrôler en toute sécurité l'accès aux services AWS.
AWS KMS — AWS Key Management Service (AWS KMS) est un service de chiffrement et de gestion des clés adapté au cloud.
Amazon S3 — Amazon Simple Storage Service (Amazon S3) est un service de stockage pour Internet.
Épopées
Tâche | Description | Compétences requises |
---|---|---|
Créez un modèle pour importer le compartiment S3 et la clé KMS. | Sur votre ordinateur local, créez un modèle pour importer votre compartiment S3 et votre clé KMS à l'aide de l'exemple de modèle suivant :
| AWS DevOps |
Créez la pile. |
| AWS DevOps |
Créez l'alias de clé KMS. |
Pour plus d'informations à ce sujet, consultez les mises à jour du CloudFormation stack AWS dans la CloudFormation documentation AWS. | AWS DevOps |
Mettez à jour la pile pour inclure la politique du compartiment S3. |
NoteCette politique de compartiment S3 comporte une déclaration de refus qui restreint les appels d'API non sécurisés. | AWS DevOps |
Mettez à jour la politique clé. |
Pour plus d'informations, consultez la section Politiques clés AWS KMS de la documentation AWS KMS. | Administrateur AWS |
Ajoutez des balises au niveau des ressources. |
| AWS DevOps |