Tengo una sola cuenta S3/AWS. Tengo varios sitios web cada uno que usan su propio cubo en S3 para leer/escribir en el almacenamiento. También recibo muchas cosas personales (copias de seguridad, etc.) en otras cubetas en S3, que no son de acceso público.¿Múltiples access_keys para diferentes privilegios con la misma cuenta S3?
Me gustaría no tener estos sitios web, algunos de los cuales pueden tener otras personas accediendo a su código fuente y propiedades de configuración y viendo las claves S3, ¡teniendo acceso a mis datos privados!
Parece que al leer los documentos de Amazon necesito dividir los privilegios, por Amazon USER por depósito, no por clave de acceso por depósito. Pero eso no va a funcionar. También parece que solo tengo 2 claves de acceso. Necesito tener una clave de acceso, que es la clave maestra, y varias otras que tienen permisos mucho más circunscritos, solo para ciertos segmentos.
¿Hay alguna manera de hacer eso, o para aproximar eso?
¿Has mirado en Amazon IAM? Hay un enlace directamente desde la consola de AWS. Puede controlar los permisos con una precisión increíble y generar tantas claves de acceso como desee, incluso las temporales. –