[S3] パブリックに公開するためのバケットポリシー
S3 をインターネットに更改するためのバケットポリシー。BUCKET-NAMEは、バケット名に合わせて変更。
{ "Version": "2012-10-17", "Statem ...S3をクロスアカウントで利用する(バケットポリシー編)
アクセス元のAWSアカウント「A」では、IAM Role を作成してS3バケットへのアクセス権限をつけます。S3のアクセス先となるAWSアカウント「B」では、S3のバケットポリシーを設定します。
S3バケットへアクセスできるIA ...S3にアップロードしたファイルを自動的に削除する
S3のライフサイクルルールを利用して、古いファイルを自動的に削除することができます。UTCの0時に反映され、日本時間では9時となります。コンソール上からは9時ちょうどに削除されることはないですが、実際にはアクセスできなくなり、料金もか ...
S3で静的ウェブサイトホスティングする
S3のファイルをそのままウェブサイトとして公開することができます。この手順では、独自ドメイン化・SSL化は行われませんので、CloudFrontと組み合わせていく必要があります。その手前のhttpサイトとして公開するところまでになりま ...
S3バケットの中身を全て削除する(aws cli)
S3のバケットを削除するには中身のファイルを削除する必要があります。
このように階層化していることも少なくありません。
S3へアクセスできる最低限のポリシー
最低限のアクセス
ポリシーとして最低限必要なものとして「ファイルをダウンロードする」「ファイルをアップロードする」「リストを表示する」ことが必要そうなポリシーとなります。下記3つを挙げましたが、さらに絞ることも可能です。
GetO ...