- Zaloguj się do konsoli IAM
- Wybierz "Users" w bocznym menu
- Kliknij przycisk "Add user"
- Wpisz nazwę użytkownika (pochodzącą od nazwy projektu, z sufiksm "-api")
- Zaznacz opcję "Programmatic access"
- Naciskaj przycisk "Next" tak długo aż przejdziesz przez wszystkie kroki do końca (bez zmieniania niczego)
- Naciśnij przycisk "Create user"
- Wprowadź dane nowoutworzonego dostępu (key, secret) do ustawień serwera
- Zaloguj się do konsoli S3
- Kliknij przycisk "Create bucket"
- Wpisz nazwę pochodzącą od nazwy projektu z odpowiednik sufiksem (zazwyczaj "-test" lub "-prod")
- Wybierz region "eu-central-1"
- Kliknij przycisk "Create bucket"
- Kliknij nazwę nowoutworzonego kubełka na liście kubełków
- Przejdź do zakładki "Permissions"
- Przejdź do sekcji "Bucket policy" i kliknij "Edit"
- Wprowadź i zapisz następującą regułę (gdzie
<nazwa-użytkownika>
i<nazwa-kubełka>
należy zamienić odpowiednio na nazwę nowoutworzonego użytkownika i nazwę nowoutworzonego kubełka):{ "Version": "2008-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::684808216525:user/<nazwa-użytkownika>" }, "Action": "s3:*", "Resource": [ "arn:aws:s3:::<nazwa-kubełka>", "arn:aws:s3:::<nazwa-kubełka>/*" ] } ] }