Configuración de políticas de Amazon S3
Para que Duplicator Pro acceda correctamente a tu bucket de S3, se debe configurar una política similar a la siguiente.
Esta política JSON se aplica a Amazon S3 genuino, donde el acceso se gestiona a través de AWS IAM. La mayoría de los proveedores compatibles con S3 (Wasabi, DigitalOcean Spaces, Vultr S3, Cloudflare R2, Backblaze B2, Dream Objects) utilizan su propia clave y modelo de permisos basados en consola en su lugar, por lo que este documento de política no se aplica a ellos.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket",
"s3:GetBucketLocation",
"s3:ListBucketMultipartUploads"
],
"Resource": "arn:aws:s3:::BUCKETNAME",
"Condition": {}
},
{
"Effect": "Allow",
"Action": [
"s3:AbortMultipartUpload",
"s3:DeleteObject",
"s3:DeleteObjectVersion",
"s3:GetObject",
"s3:GetObjectAcl",
"s3:GetObjectVersion",
"s3:GetObjectVersionAcl",
"s3:PutObject",
"s3:PutObjectAcl"
],
"Resource": "arn:aws:s3:::BUCKETNAME/*",
"Condition": {}
},
{
"Effect": "Allow",
"Action": "s3:ListAllMyBuckets",
"Resource": "*",
"Condition": {}
}
]
}
Con esta política adjunta al usuario de IAM, Duplicator Pro puede listar, cargar, recuperar y eliminar copias de seguridad en el bucket especificado sin necesidad de un acceso más amplio a la cuenta.