OneFS: permisos necesarios para la cuenta de AWS de CloudPools

Résumé: Crear un usuario con permisos mínimos en entornos auditados en los que no se aceptan los permisos sugeridos de la cuenta de "administrador".

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

Nuestras sugerencias de prácticas recomendadas documentadas para crear una cuenta de Amazon Web Services para su uso por parte de CloudPools sugieren otorgar las siguientes políticas de permisos: 

AmazonS3FullAccess
Acceso de administrador

Este es un método de trabajo simple para crear una cuenta que permite a CloudPools crear depósitos de datos e interactuar con los datos. Sin embargo, en algunos entornos, los permisos de las cuentas se auditan y el acceso de administrador requiere documentación de respaldo relacionada con su uso.  Si esto es un problema, se puede crear un usuario solo con los permisos de acceso mínimos requeridos.

Consulte el siguiente artículo para obtener instrucciones completas acerca de las prácticas recomendadas generales:
 Configuración de EMC Isilon CloudPools para organizar datos en niveles en Amazon S3

CloudPools requiere que el usuario configurado tenga una política que contenga los siguientes permisos:
 
"s3:ListBucket",
"s3:GetBucketLocation",
"s3:GetObject",
"s3:PutObject",
"s3:DeleteObject",
"s3: Crear cubo"
 
Esto debe habilitarse para todos los recursos, lo cual es necesario para que CloudPools pueda controlar los depósitos y los nombres de objetos.
kA5f10000004M0ECAU_1_0

Produits concernés

Isilon X200

Produits

Isilon X200
Propriétés de l’article
Numéro d’article: 000019428
Type d’article: How To
Dernière modification: 29 Mar 2025
Version:  3
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.