Arbeiten mit S3-Access-Grants-Instances
Um mit der Verwendung von Amazon S3 Access Grants zu beginnen, erstellen Sie zunächst eine S3-Access-Grants-Instance. Sie können pro AWS-Region und Konto nur eine S3-Access-Grants-Instance erstellen. Die S3-Access-Grants-Instance dient als Container für Ihre S3-Access-Grants-Ressourcen, zu denen registrierte Speicherorte und Gewährungen gehören.
Mit S3 Access Grants können Sie Berechtigungsgewährungen für Ihre S3-Daten für AWS Identity and Access Management (IAM)-Benutzer und -Rollen erstellen. Wenn Sie Ihr Unternehmensidentitätsverzeichnis zu AWS IAM Identity Center hinzugefügt haben, können Sie diese IAM-Identity-Center-Instance Ihres Unternehmensverzeichnisses mit Ihrer S3-Access-Grants-Instance verknüpfen. Anschließend können Sie Zugriffsgewährungen für die Benutzer und Gruppen Ihres Unternehmens erstellen. Wenn Sie Ihr Unternehmensverzeichnis noch nicht zu IAM Identity Center hinzugefügt haben, können Sie Ihre S3-Access-Grants-Instance auch noch später mit einer IAM-Identity-Center-Instance verknüpfen.