Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

227
Vistas
¿Cómo agregar S3 BucketPolicy con AWS CDK?

Quiero traducir esta pieza de CloudFormation a CDK:

 Type: AWS::S3::BucketPolicy Properties: Bucket: Ref: S3BucketImageUploadBuffer PolicyDocument: Version: "2012-10-17" Statement: Action: - s3:PutObject - s3:PutObjectAcl Effect: Allow Resource: - ...

Mirando la documentación aquí , no veo una manera de proporcionar el documento de política en sí.

over 4 years ago · Santiago Trujillo
3 Respuestas
Responde la pregunta

0

Este es un ejemplo de un CDK-Stack en funcionamiento:

 artifactBucket.addToResourcePolicy( new PolicyStatement({ resources: [ this.pipeline.artifactBucket.arnForObjects("*"), this.pipeline.artifactBucket.bucketArn], ], actions: ["s3:List*", "s3:Get*"], principals: [new ArnPrincipal(this.deploymentRole.roleArn)] }) );
over 4 years ago · Santiago Trujillo Denunciar

0

Sobre la base de la respuesta de @Thomas Wagner, así es como lo hice. Estaba tratando de limitar el depósito a un rango de IP determinado:

 import * as cdk from '@aws-cdk/core'; import * as s3 from '@aws-cdk/aws-s3'; import * as s3Deployment from '@aws-cdk/aws-s3-deployment'; import * as iam from '@aws-cdk/aws-iam'; export class StaticSiteStack extends cdk.Stack { constructor(scope: cdk.Construct, id: string, props?: cdk.StackProps) { super(scope, id, props); // Bucket where frontend site goes. const mySiteBucket = new s3.Bucket(this, 'mySiteBucket', { websiteIndexDocument: "index.html" }); let ipLimitPolicy = new iam.PolicyStatement({ actions: ['s3:Get*', 's3:List*'], resources: [mySiteBucket.arnForObjects('*')], principals: [new iam.AnyPrincipal()] }); ipLimitPolicy.addCondition('IpAddress', { "aws:SourceIp": ['1.2.3.4/22'] }); // Allow connections from my CIDR mySiteBucket.addToResourcePolicy(ipLimitPolicy); // Deploy assets const mySiteDeploy = new s3Deployment.BucketDeployment(this, 'deployAdminSite', { sources: [s3Deployment.Source.asset("./mysite")], destinationBucket: mySiteBucket }); } }

Pude usar las funciones auxiliares s3.arnForObjects() e iam.AnyPrincipal() en lugar de especificar ARN o principales directamente.

Los activos que quiero implementar en el depósito se mantienen en la raíz del directorio de mi proyecto en un directorio llamado mysite y luego se hace referencia a ellos a través de una llamada a s3Deployment.BucketDeployment . Este puede ser cualquier directorio al que tenga acceso su proceso de compilación, por supuesto.

over 4 years ago · Santiago Trujillo Denunciar

0

El CDK hace esto un poco diferente. Creo que se supone que debes usar bucket.addToResourcePolicy , como se documenta aquí .

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda