Quiero otorgar acceso completo al depósito S3 desde el grupo de seguridad ec2 para que todas las instancias ec2 asociadas con ese grupo de seguridad puedan tener acceso completo al depósito S3.
Además, estoy pensando en la dirección correcta o cualquier otro método que deba usar.
Desafortunadamente, no puede agregar el grupo de seguridad ec2 a la política del depósito.
Sin embargo, por lo general, si desea habilitar el acceso a S3 para sus instancias, lo hará a través de roles de instancia . De esta forma, todas las instancias que necesitarían tener acceso a S3 tendrían el rol adjunto permitido.
Teniendo el rol, si desea utilizar la política de depósito, controlaría el acceso especificando el ARN del rol como principio en la política de depósito.
Sé que es un poco tarde, pero para otros que se dediquen a esta pregunta, consulte esta publicación sobre la falla del servidor .
Dr .:
Puede obtener el prefijo del punto final en la consola de AWS a través de VPC --> Listas de prefijos administrados --> prefijo que apunta a S3.