【发布时间】:2021-08-17 17:30:37
【问题描述】:
我想使用 Datasync 将数据从一个账户中的单个 S3 存储桶复制到另一个账户中的单个 S3 存储桶。我正在关注这个官方的 AWS Datasync 博客:https://aws.amazon.com/blogs/storage/how-to-use-aws-datasync-to-migrate-data-between-amazon-s3-buckets/ 在第二部分“跨账户复制对象”。
我已设置源存储桶和目标存储桶,并完成了“创建新 IAM 角色并为源 S3 存储桶位置附加新 IAM 策略”和“将以下信任关系添加到 IAM 角色”的初始步骤”(您可以通过在引号中搜索这些字符串来了解我在博客中的意思)但我现在对使用哪个帐户来“打开源 S3 存储桶策略并应用以下策略来授予 IAM 角色的权限感到困惑”访问对象”以及使用哪个账户运行 AWS CLI 命令“aws sts get-caller-identity”,然后直接运行“aws datasync create-location-s3”命令。我是在源帐户还是目标帐户上执行这些操作?该博客在这些具体步骤上有点混乱和不清楚,我在任何地方都找不到更简单的指南。
【问题讨论】:
-
同样的问题
-
@AlexKerr 我建议你仔细考虑哪个答案是最好的,接受并投票。
标签: amazon-web-services amazon-s3 aws-datasync