Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

205
Vistas
Política de acceso de la organización del depósito de AWS S3

Mi empresa tiene una organización configurada en AWS (CompanyA como ejemplo). Cada equipo tiene una cuenta asociada a esta organización (HR, ProductA, ProductB, ect..). Nosotros, en ProductA, estamos intentando otorgar acceso de solo lectura a un depósito S3 que sirve como un repositorio yum que poseemos para cualquier persona de esta organización desde su instancia ec2 sin autenticación (los comandos yum funcionan de forma inmediata)

Algunos elementos que evaluamos: https://github.com/rmela/yum-s3-plugin -> Esto iría junto con el acceso principal del usuario, los usuarios tendrían que agregar sus claves para extraer del repositorio

http://parthicloud.com/how-to-access-s3-bucket-from-application-on-amazon-ec2-without-access-credentials/ -> Gran tutorial para dentro de su propia cuenta, es necesario traer instancias ec2 con una política de IAM para permitir el acceso al depósito.

over 4 years ago · Santiago Trujillo
2 Respuestas
Responde la pregunta

0

Agregue una condición a la política del depósito que enumera su organización de AWS y permita el acceso a todos los principales. Consulte Claves de contexto de condición global de AWS , busque aws:PrincipalOrgID . "Cuando agrega y elimina cuentas, las políticas que incluyen aws:PrincipalOrgID incluyen automáticamente las cuentas correctas y no requieren actualización manual".

Las secciones Action y Resource en el siguiente ejemplo deben ser las mismas que para su política actual que enumera todas las cuentas de AWS en su organización.

 { "Version": "2012-10-17", "Statement": { "Sid": "AllowOrganizationToReadYumBucket", "Effect": "Allow", "Principal": "*", "Action": [ "s3:GetObject", "s3:ListBucket" ], "Resource": [ "arn:aws:s3:::your-yum-bucket", "arn:aws:s3:::your-yum-bucket/*" ], "Condition": { "StringEquals": {"aws:PrincipalOrgID":["o-xxxxxxxxxxx"]} } } }
over 4 years ago · Santiago Trujillo Denunciar

0

No es posible que una política de depósito de Amazon S3 haga referencia a un grupo de cuentas en una organización de AWS .

Su política de depósito necesitaría enumerar los permisos para cada cuenta individualmente. Por ejemplo:

 "Principal":{"AWS":"arn:aws:iam::ACCOUNT-NUMBER:user/*"}
over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda