本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
管理访问控制
您可以使用 Amazon Identity and Access Management (IAM) 策略控制用户对 Amazon Transfer Family 资源的访问权限。IAM 策略是一个语句(通常采用 JSON 格式),它允许对资源进行特定级别的访问。您可以使用 IAM 策略来定义希望允许用户执行和不执行哪些文件操作。您还可以使用 IAM 策略来定义希望允许用户访问哪些 Amazon S3 存储桶。要为用户指定这些策略,您需要为 Amazon Transfer Family 其创建一个具有 IAM 策略和信任关系的 IAM 角色。
为每个用户分配一个 IAM 角色。 Amazon Transfer Family 使用的 IAM 角色类型称为服务角色。当用户登录到您的服务器时, Amazon Transfer Family 将使用映射到该用户的 IAM 角色。要了解如何创建向用户提供对 Amazon S3 存储桶的访问权限的 IAM 角色,请参阅 IAM 用户指南中的创建向 Amazon 服务委派权限的角色。
您可以使用 IAM 策略中的特定权限授予对 Amazon S3 对象的只写访问权限。有关更多信息,请参阅 授予仅写入和列出文件的权限。
 Amazon 存储博客包含一篇详细介绍如何设置最低权限访问权限的文章。有关详细信息,请参阅在Amazon Transfer Family 工作流程中实现最低权限访问权限