Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

230
Visualizações
¿Cómo agregar S3 BucketPolicy con AWS CDK?

Quiero traducir esta pieza de CloudFormation a CDK:

 Type: AWS::S3::BucketPolicy Properties: Bucket: Ref: S3BucketImageUploadBuffer PolicyDocument: Version: "2012-10-17" Statement: Action: - s3:PutObject - s3:PutObjectAcl Effect: Allow Resource: - ...

Mirando la documentación aquí , no veo una manera de proporcionar el documento de política en sí.

over 4 years ago · Santiago Trujillo
3 Respostas
Responde à pergunta

0

Este es un ejemplo de un CDK-Stack en funcionamiento:

 artifactBucket.addToResourcePolicy( new PolicyStatement({ resources: [ this.pipeline.artifactBucket.arnForObjects("*"), this.pipeline.artifactBucket.bucketArn], ], actions: ["s3:List*", "s3:Get*"], principals: [new ArnPrincipal(this.deploymentRole.roleArn)] }) );
over 4 years ago · Santiago Trujillo Relatório

0

Sobre la base de la respuesta de @Thomas Wagner, así es como lo hice. Estaba tratando de limitar el depósito a un rango de IP determinado:

 import * as cdk from '@aws-cdk/core'; import * as s3 from '@aws-cdk/aws-s3'; import * as s3Deployment from '@aws-cdk/aws-s3-deployment'; import * as iam from '@aws-cdk/aws-iam'; export class StaticSiteStack extends cdk.Stack { constructor(scope: cdk.Construct, id: string, props?: cdk.StackProps) { super(scope, id, props); // Bucket where frontend site goes. const mySiteBucket = new s3.Bucket(this, 'mySiteBucket', { websiteIndexDocument: "index.html" }); let ipLimitPolicy = new iam.PolicyStatement({ actions: ['s3:Get*', 's3:List*'], resources: [mySiteBucket.arnForObjects('*')], principals: [new iam.AnyPrincipal()] }); ipLimitPolicy.addCondition('IpAddress', { "aws:SourceIp": ['1.2.3.4/22'] }); // Allow connections from my CIDR mySiteBucket.addToResourcePolicy(ipLimitPolicy); // Deploy assets const mySiteDeploy = new s3Deployment.BucketDeployment(this, 'deployAdminSite', { sources: [s3Deployment.Source.asset("./mysite")], destinationBucket: mySiteBucket }); } }

Pude usar las funciones auxiliares s3.arnForObjects() e iam.AnyPrincipal() en lugar de especificar ARN o principales directamente.

Los activos que quiero implementar en el depósito se mantienen en la raíz del directorio de mi proyecto en un directorio llamado mysite y luego se hace referencia a ellos a través de una llamada a s3Deployment.BucketDeployment . Este puede ser cualquier directorio al que tenga acceso su proceso de compilación, por supuesto.

over 4 years ago · Santiago Trujillo Relatório

0

El CDK hace esto un poco diferente. Creo que se supone que debes usar bucket.addToResourcePolicy , como se documenta aquí .

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda