Tutorial: Zugriff auf einen Amazon S3 Bucket gewähren mit dem AWS Policy Generator
Hier ist ein detailliertes Tutorial, wie du den AWS Policy Generator verwendest, um Berechtigungen für einen Amazon S3 Bucket zu erstellen und anzuwenden.
Die Verwaltung von Berechtigungen in AWS kann komplex sein. Der AWS Policy Generator ist ein hilfreiches grafisches Tool, das dir dabei hilft, JSON-Richtlinien (Policies) zu erstellen, ohne den Code selbst schreiben zu müssen.
Voraussetzungen
- Ein aktives AWS-Konto.
- Ein bereits erstellter Amazon S3 Bucket.
- Den ARN (Amazon Resource Name) deines Buckets (z. B.
arn:aws:s3:::mein-beispiel-bucket).
Schritt 1: Den AWS Policy Generator öffnen
- Besuche die offizielle Seite: AWS Policy Generator.
Schritt 2: Die Policy-Details konfigurieren
Wähle im Formular folgende Einstellungen aus:
- Select Policy Type: Wähle S3 Bucket Policy aus dem Dropdown-Menü.
- Effect: Wähle Allow (um Zugriff zu erlauben).
- Principal:
- Gib
*ein, wenn der Zugriff für jeden (öffentlich) gelten soll (Vorsicht: Sicherheitsrisiko!). - Gib die ARN eines IAM-Benutzers ein (z. B.
arn:aws:iam::123456789012:user/MaxMustermann), wenn nur eine bestimmte Person Zugriff haben soll.
- Gib
- AWS Service: Dies sollte automatisch auf Amazon S3 stehen.
- Actions: Wähle die Aktionen aus, die erlaubt werden sollen.
- Häufig verwendet:
GetObject(um Dateien zu lesen) oderPutObject(um Dateien hochzuladen).
- Häufig verwendet:
- Amazon Resource Name (ARN):
- Gib hier den ARN deines Buckets ein.
- Wichtig: Wenn du Zugriff auf die Dateien im Bucket gewähren willst, füge
/*am Ende hinzu. - Beispiel:
arn:aws:s3:::mein-beispiel-bucket/*
Schritt 3: Die Policy generieren
- Klicke auf den Button Add Statement.
- Klicke anschließend auf Generate Policy.
- Ein Pop-up-Fenster erscheint mit einem JSON-Code. Kopiere diesen kompletten Textblock.
Schritt 4: Die Policy im S3 Bucket anwenden
Jetzt musst du den generierten Code in der AWS Management Console einfügen.
- Melde dich in der AWS Management Console an.
- Navigiere zum Dienst S3 und klicke auf den Namen deines Buckets.
- Klicke auf den Reiter Permissions (Berechtigungen).
- Scrolle nach unten zum Bereich Bucket policy (Bucket-Richtlinie) und klicke auf Edit (Bearbeiten).
- Lösche eventuell vorhandenen Text im Editor und füge den JSON-Code ein, den du im Policy Generator kopiert hast.
- Klicke unten auf Save changes (Änderungen speichern).
Wichtiger Hinweis zu "Block Public Access"
Falls du eine Policy erstellt hast, die öffentlichen Zugriff gewährt (Principal: *), wird AWS das Speichern der Policy blockieren, solange die Funktion "Block Public Access" aktiviert ist.
- Wenn der Bucket öffentlich sein soll: Gehe ebenfalls unter Permissions zu Block public access, klicke auf Edit und deaktiviere die Häkchen.
- Sicherheitshinweis: Gewähre niemals
*(öffentlichen) Zugriff, wenn der Bucket sensible private Daten enthält!
Zusammenfassung der gängigsten ARNs:
arn:aws:s3:::mein-bucket(bezieht sich auf den Bucket selbst, z.B. für Listen-Rechte).arn:aws:s3:::mein-bucket/*(bezieht sich auf alle Inhalte/Objekte innerhalb des Buckets).
Herzlichen Glückwunsch! Du hast erfolgreich eine S3 Bucket Policy mit dem AWS Policy Generator erstellt.