DescribedAccess - Amazon Transfer Family
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

DescribedAccess

描述指定访问的属性。

Contents

ExternalId

标识目录中的特定组所需的唯一标识符。您关联的组的用户可以通过启用的协议访问您的 Amazon S3 或 Amazon EFS 资源,使用AmazonTransfer Family。如果您知道组名称,则可以通过使用 Windows PowerShell 运行以下命令来查看 SID 值。

Get-ADGroup -Filter {samAccountName -like "YourGroupName*"} -Properties * | Select SamAccountName,ObjectSid

在该命令中,替换您的组名替换为活动目录组的名称。

用于验证此参数的正则表达式为由大小写字母数字符组成的字符串(不包含空格)。此外,还可以包含下划线或以下任何字符:=, . @: /-

类型: 字符串

长度约束:最小长度为 1。长度上限为 256。

模式:^S-1-[\d-]+$

:必需 否

HomeDirectory

用户使用客户端登录服务器时的登录目录(文件夹)。

HomeDirectory 示例为 /bucket_name/home/mydirectory

类型: 字符串

长度约束:长度上限为 1024。

模式:^$|/.*

:必需 否

HomeDirectoryMappings

逻辑目录映射指定哪些 Amazon S3 或 Amazon EFS 路径和密钥应对您的用户可见,以及使其对用户可见的方式。您必须指定EntryTarget对,其中Entry显示路径是如何显示的,Target是实际的 Amazon S3 或亚马逊 EFS 路径。如果您只指定一个目标,则将按原样显示。您还必须确保AmazonIdentity and Access Management (IAM) 角色提供对Target. 此值只能在HomeDirectoryType设置为逻辑.

在大多数情况下,您可以使用此值将对指定的主目录(”chroot“)。为了实现此目的,您可以设置Entry设置为 “/” 并将Target添加到HomeDirectory参数值。

类型: 数组HomeDirectoryMapEntryobjects

数组成员:数组 最少 1 项。最多 50 项。

:必需 否

HomeDirectoryType

您希望用户在登录服务器时,用户主目录的登录目录(文件夹)的类型。如果将其设置为PATH,则用户将在其文件传输协议客户端中原样看到 Amazon S3 存储桶的绝对路径。如果您设置LOGICAL,则需要在HomeDirectoryMappings,了解您希望如何使 Amazon S3 或 EFS 路径对用户可见,这些路径。

类型: 字符串

有效值: PATH | LOGICAL

:必需 否

Policy

适用于您的用户的范围缩小策略,可让您跨多个用户使用相同的 IAM 角色。此策略将用户的访问范围缩小至 Amazon S3 存储桶的一部分。可在此策略中使用的变量包括 ${Transfer:UserName}${Transfer:HomeDirectory}${Transfer:HomeBucket}

类型: 字符串

长度约束:长度上限为 2048。

:必需 否

PosixProfile

完整的 POSIX 身份,包括用户 ID (Uid)、组 ID (Gid) 和任何辅助组 ID (SecondaryGids),用于控制用户对 Amazon EFS 文件系统的访问。POSIX 权限针对文件系统中的文件和目录设置,用于确定用户在将文件传入和传出 Amazon EFS 文件系统时获得的访问权限级别。

类型:PosixProfile 对象

:必需 否

角色

指定控制用户对 Amazon S3 存储桶或 EFS 文件系统访问权限的 IAM 角色的 Amazon 资源名称 (ARN)。附加到此角色的策略确定在将文件传入和传出 Amazon S3 存储桶或 EFS 文件系统时要为用户提供的访问级别。IAM 角色还应包含一个信任关系,从而允许服务器在为用户的传输请求提供服务时访问您的资源。

类型: 字符串

长度约束:最小长度为 20。长度上限为 2048。

模式:arn:.*role/.*

:必需 否

另请参阅

有关在特定语言的特定语言中使用此 API 的更多信息Amazon开发工具包,请参阅以下内容: