从cloud-init用户数据脚本验证S3

smi*_*guy 2 amazon-s3 amazon-web-services user-data cloud-init

有没有办法配置S3存储桶/文件夹/文件,使其不可公开访问,但用户数据脚本可以验证并获取对S3中项目的访问权限?

Mar*_*k B 5

您应该将IAM角色分配给可以访问S3存储桶的EC2实例,以及EC2服务器需要访问的任何其他AWS资源.然后,当您使用AWS CLI工具或AWS SDK时,它将自动使用分配给该实例的IAM角色.