Générer des identifiants temporaires pour l'ingestion
Cet article décrit comment créer un utilisateur IAM dans votre compte AWS qui dispose d'un accès suffisant pour lire les données dans un compartiment Amazon S3 (S3).
Créer une politique IAM
-
Ouvrez la console AWS IAM dans votre compte AWS, généralement à l'adresse https://console.aws.amazon.com/iam.
-
Cliquez sur Stratégies .
-
Cliquez sur Créer une politique .
-
Cliquez sur l'onglet JSON .
-
Remplacez le code JSON existant par le code suivant. Dans le code, remplacez :
<s3-bucket>avec le nom de votre compartiment S3.<folder>avec le nom du dossier dans votre compartiment S3.
JSON{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "ReadOnlyAccessToTrips",
"Effect": "Allow",
"Action": ["s3:GetObject", "s3:ListBucket"],
"Resource": ["arn:aws:s3:::<s3-bucket>", "arn:aws:s3:::<s3-bucket>/<folder>/*"]
}
]
} -
Cliquez sur Suivant : Étiquettes .
-
Cliquez sur Suivant : Examiner .
-
Saisissez un nom pour la politique et cliquez sur Créer une politique .
Créer un utilisateur IAM
- Dans la barre latérale, cliquez sur Utilisateurs .
- Cliquez sur Ajouter des utilisateurs .
- Saisissez un nom pour l’utilisateur.
- Cochez la case Clé d'accès - Accès programmatique , puis cliquez sur Suivant : Autorisations .
- Cliquez sur **Associer directement les politiques existantes**.
- Sélectionnez la case à côté de la politique, puis cliquez sur **Suivant : Tags**.
- Cliquez sur Suivant : Examiner .
- Cliquez sur Créer un utilisateur .
- Copiez les valeurs ID de clé d'accès et Clé d'accès secrète qui apparaissent dans un emplacement sécurisé, car vous en aurez besoin pour obtenir le jeton de session AWS STS.
Créer un profil nommé
-
Sur votre machine de développement locale, utilisez l'AWS CLI pour créer un profil nommé avec les identifiants AWS que vous avez copiés à l'étape précédente. Consultez les profils nommés pour l'AWS CLI sur le site web d'AWS.
-
Testez vos identifiants AWS. Pour ce faire, utilisez la CLI AWS pour exécuter la commande suivante, qui affiche le contenu du dossier qui contient vos données. Dans la commande, remplacez :
<s3-bucket>avec le nom de votre compartiment S3.<folder>avec le nom du dossier dans votre compartiment S3.<named-profile>avec le nom de votre profil nommé.
Bashaws s3 ls s3://<s3-bucket>/<folder>/ --profile <named-profile> -
Pour obtenir le jeton de session, exécutez la commande suivante :
Bashaws sts get-session-token --profile <named-profile>Remplacez
<named-profile>par le nom de votre profil nommé. -
Copiez les valeurs **AccessKeyId**, **SecretAccessKey** et **SessionToken** qui apparaissent dans un emplacement sécurisé.