10.2. S3 ロールの作成
次の手順を使用して、AWS STS の S3 ロールを作成します。
前提条件
IAM ユーザーを作成し、アクセスキーおよびシークレットアクセスキーを保存しました。
- IAM ダッシュボードに移動します。
- ナビゲーションペインで、Access management の下の Roles をクリックします。
-
Create role
Custom Trust Policy をクリックします。 Principal
設定フィールドに、AWS ARN 情報を追加します。以下に例を示します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow - Next をクリックします。
-
Add permissions ページで、検索ボックスに
AmazonS3FullAccess
と入力します。チェックボックスをオンにしてそのポリシーを S3 ロールに追加し、Next をクリックします。 Name, review, and create ページで、次の情報を入力します。
-
ロール名を入力します (例:
example-role
)。 - オプション: 説明を追加します。
-
ロール名を入力します (例:
- Create role ボタンをクリックします。Roles ページに移動します。Role name の下に、新しく作成された S3 が利用可能になっているはずです。