Configurazione della policy Amazon S3
Affinché Duplicator Pro possa accedere correttamente al tuo bucket S3, deve essere impostata una policy simile alla seguente.
Questa policy JSON si applica ad Amazon S3 autentico, dove l'accesso è gestito tramite AWS IAM. La maggior parte dei provider compatibili con S3 (Wasabi, DigitalOcean Spaces, Vultr S3, Cloudflare R2, Backblaze B2, Dream Objects) utilizza invece la propria chiave basata sulla console e il modello di autorizzazione, quindi questo documento di policy non si applica a loro.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket",
"s3:GetBucketLocation",
"s3:ListBucketMultipartUploads"
],
"Resource": "arn:aws:s3:::BUCKETNAME",
"Condition": {}
},
{
"Effect": "Allow",
"Action": [
"s3:AbortMultipartUpload",
"s3:DeleteObject",
"s3:DeleteObjectVersion",
"s3:GetObject",
"s3:GetObjectAcl",
"s3:GetObjectVersion",
"s3:GetObjectVersionAcl",
"s3:PutObject",
"s3:PutObjectAcl"
],
"Resource": "arn:aws:s3:::BUCKETNAME/*",
"Condition": {}
},
{
"Effect": "Allow",
"Action": "s3:ListAllMyBuckets",
"Resource": "*",
"Condition": {}
}
]
}
Con questa policy allegata all'utente IAM, Duplicator Pro può elencare, caricare, recuperare ed eliminare backup nel bucket specificato senza necessitare di un accesso più ampio all'account.