Amazon S3-Richtlinieneinrichtung
Damit Duplicator Pro ordnungsgemäß auf Ihren S3-Bucket zugreifen kann, muss eine Richtlinie ähnlich der folgenden eingerichtet werden.
Dieses JSON-Richtliniendokument gilt für echtes Amazon S3, bei dem der Zugriff über AWS IAM verwaltet wird. Die meisten S3-kompatiblen Anbieter (Wasabi, DigitalOcean Spaces, Vultr S3, Cloudflare R2, Backblaze B2, Dream Objects) verwenden stattdessen ihre eigenen konsolenbasierten Schlüssel und Berechtigungsmodelle, sodass dieses Richtliniendokument für sie nicht gilt.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket",
"s3:GetBucketLocation",
"s3:ListBucketMultipartUploads"
],
"Resource": "arn:aws:s3:::BUCKETNAME",
"Condition": {}
},
{
"Effect": "Allow",
"Action": [
"s3:AbortMultipartUpload",
"s3:DeleteObject",
"s3:DeleteObjectVersion",
"s3:GetObject",
"s3:GetObjectAcl",
"s3:GetObjectVersion",
"s3:GetObjectVersionAcl",
"s3:PutObject",
"s3:PutObjectAcl"
],
"Resource": "arn:aws:s3:::BUCKETNAME/*",
"Condition": {}
},
{
"Effect": "Allow",
"Action": "s3:ListAllMyBuckets",
"Resource": "*",
"Condition": {}
}
]
}
Mit dieser an den IAM-Benutzer angehängten Richtlinie kann Duplicator Pro Backups im angegebenen Bucket auflisten, hochladen, abrufen und löschen, ohne breiteren Kontozugriff zu benötigen.