要从 Amazon S3 迁移图像,Sourcing Kit 需要访问存储桶的权限。虽然您可以使用具有正确权限的任何 AWS Identity and Access Management (IAM) 用户凭证创建 Sourcing Kit 源,但 Cloudflare 建议您创建一个权限范围较窄的用户。
要创建正确的 Sourcing Kit 权限:
-
登录您的 AWS IAM 账户。
-
创建具有以下格式的策略(将
<BUCKET_NAME>替换为您要授予访问权限的存储桶):{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": ["s3:Get*", "s3:List*"], "Resource": [ "arn:aws:s3:::<BUCKET_NAME>", "arn:aws:s3:::<BUCKET_NAME>/*" ] } ] } -
接下来,创建新用户并将创建的策略附加到该用户。
您现在可以使用 Access Key ID 和 Secret Access Key 在 Sourcing Kit 中创建新源。请参阅启用 Sourcing Kit 了解更多信息。