Configuração de Política do Amazon S3
Para que o Duplicator Pro acesse corretamente seu bucket S3, uma política semelhante à seguinte deve ser configurada.
Esta política JSON se aplica ao Amazon S3 genuíno, onde o acesso é gerenciado através do AWS IAM. A maioria dos provedores compatíveis com S3 (Wasabi, DigitalOcean Spaces, Vultr S3, Cloudflare R2, Backblaze B2, Dream Objects) usa sua própria chave e modelo de permissão baseados no console, portanto, este documento de política não se aplica a eles.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket",
"s3:GetBucketLocation",
"s3:ListBucketMultipartUploads"
],
"Resource": "arn:aws:s3:::BUCKETNAME",
"Condition": {}
},
{
"Effect": "Allow",
"Action": [
"s3:AbortMultipartUpload",
"s3:DeleteObject",
"s3:DeleteObjectVersion",
"s3:GetObject",
"s3:GetObjectAcl",
"s3:GetObjectVersion",
"s3:GetObjectVersionAcl",
"s3:PutObject",
"s3:PutObjectAcl"
],
"Resource": "arn:aws:s3:::BUCKETNAME/*",
"Condition": {}
},
{
"Effect": "Allow",
"Action": "s3:ListAllMyBuckets",
"Resource": "*",
"Condition": {}
}
]
}
Com esta política anexada ao usuário IAM, o Duplicator Pro pode listar, carregar, recuperar e excluir backups no bucket especificado sem precisar de acesso mais amplo à conta.