Configuration de la politique Amazon S3
Pour que Duplicator Pro puisse accéder correctement à votre compartiment S3, une politique similaire à la suivante doit être configurée.
Cette politique JSON s'applique à Amazon S3 authentique, où l'accès est géré via AWS IAM. La plupart des fournisseurs compatibles S3 (Wasabi, DigitalOcean Spaces, Vultr S3, Cloudflare R2, Backblaze B2, Dream Objects) utilisent leur propre clé et modèle d'autorisation basés sur la console à la place, donc ce document de politique ne s'applique pas à eux.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket",
"s3:GetBucketLocation",
"s3:ListBucketMultipartUploads"
],
"Resource": "arn:aws:s3:::BUCKETNAME",
"Condition": {}
},
{
"Effect": "Allow",
"Action": [
"s3:AbortMultipartUpload",
"s3:DeleteObject",
"s3:DeleteObjectVersion",
"s3:GetObject",
"s3:GetObjectAcl",
"s3:GetObjectVersion",
"s3:GetObjectVersionAcl",
"s3:PutObject",
"s3:PutObjectAcl"
],
"Resource": "arn:aws:s3:::BUCKETNAME/*",
"Condition": {}
},
{
"Effect": "Allow",
"Action": "s3:ListAllMyBuckets",
"Resource": "*",
"Condition": {}
}
]
}
Avec cette politique attachée à l'utilisateur IAM, Duplicator Pro peut lister, télécharger, récupérer et supprimer des sauvegardes dans le compartiment spécifié sans avoir besoin d'un accès plus large au compte.