首页 > 解决方案 > 我们可以使用 AWS IAM 角色通过 REST 上传文件吗

问题描述

我不想在我的代码中保留访问密钥和秘密密钥,我可以使用 IAM 角色将文件上传到我的 s3 存储桶

标签: amazon-web-servicesamazon-s3aws-sdk

解决方案


如果您的代码在 EC2 实例上运行,那么可以。事实上,亚马逊建议您不要在代码中使用访问密钥,而是使用实例角色。

您需要做的是:

1) 使用您希望实例拥有的权限编写一个 IAM 策略。

2) 创建一个 IAM 角色并将您创建的策略附加到该角色。角色的“信任关系”应该是 ec2.amazonaws.com。有关详细信息,请参阅修改角色

3) 启动一个新的 EC2 实例并将角色设置为您在步骤 2 中创建的角色。


推荐阅读