Amazon S3 ポリシー設定
Duplicator Pro が S3 バケットに正しくアクセスできるようにするには、以下のようなポリシーを設定する必要があります。
このJSONポリシーは、AWS IAMを通じてアクセスが管理される、正規のAmazon S3に適用されます。ほとんどのS3互換プロバイダー(Wasabi、DigitalOcean Spaces、Vultr S3、Cloudflare R2、Backblaze B2、Dream Objects)は、独自のコンソールベースのキーと権限モデルを使用しているため、このポリシー文書はそれらには適用されません。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket",
"s3:GetBucketLocation",
"s3:ListBucketMultipartUploads"
],
"Resource": "arn:aws:s3:::BUCKETNAME",
"Condition": {}
},
{
"Effect": "Allow",
"Action": [
"s3:AbortMultipartUpload",
"s3:DeleteObject",
"s3:DeleteObjectVersion",
"s3:GetObject",
"s3:GetObjectAcl",
"s3:GetObjectVersion",
"s3:GetObjectVersionAcl",
"s3:PutObject",
"s3:PutObjectAcl"
],
"Resource": "arn:aws:s3:::BUCKETNAME/*",
"Condition": {}
},
{
"Effect": "Allow",
"Action": "s3:ListAllMyBuckets",
"Resource": "*",
"Condition": {}
}
]
}
このポリシーをIAMユーザーにアタッチすることで、Duplicator Proは、より広範なアカウントアクセスを必要とせずに、指定されたバケット内のバックアップを一覧表示、アップロード、取得、および削除できます。