Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅
中国的 Amazon Web Services 服务入门
(PDF)。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用 Amazon S3 VPC 终端节点实现 WorkSpaces 池功能
WorkSpaces 泳池功能在北京和宁夏地区不可用。
当您为 WorkSpaces 池或池目录的主文件夹启用应用程序设置持久化时, WorkSpaces 使用您为目录指定的 VPC 来提供对亚马逊简单存储服务 (Amazon S3) 存储桶的访问权限。 WorkSpaces 要允许 WorkSpaces 池访问您的私有 S3 终端节点,请将以下自定义策略附加到您的 Amazon S3 的 VPC 终端节点。有关私有 Amazon S3 端点的更多信息,请参阅《Amazon VPC 用户指南》中的 VPC 端点和 Amazon S3 的端点。
对您所在区域类型的资源使用以下政策。111122223333替换为您的 Amazon 账户 ID:
- Commercial Amazon Web Services 区域
-
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowWorkSpacesPoolsToAccessS3Buckets",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:sts::111122223333:assumed-role/workspaces_DefaultRole/WorkSpacesPoolSession"
},
"Action": [
"s3:ListBucket",
"s3:GetObject",
"s3:PutObject",
"s3:DeleteObject",
"s3:GetObjectVersion",
"s3:DeleteObjectVersion"
],
"Resource": [
"arn:aws:s3:::wspool-app-settings-*",
"arn:aws:s3:::wspool-home-folder-*",
"arn:aws:s3:::wspool-logs-*"
]
}
]
}
- Amazon GovCloud (US) Regions
-
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowWorkSpacesPoolsToAccessS3Buckets",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws-us-gov:sts::111122223333:assumed-role/workspaces_DefaultRole/WorkSpacesPoolSession"
},
"Action": [
"s3:ListBucket",
"s3:GetObject",
"s3:PutObject",
"s3:DeleteObject",
"s3:GetObjectVersion",
"s3:DeleteObjectVersion"
],
"Resource": [
"arn:aws-us-gov:s3:::wspool-app-settings-*",
"arn:aws-us-gov:s3:::wspool-home-folder-*",
"arn:aws-us-gov:s3:::wspool-logs-*"
]
}
]
}