Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà. # Configura le autorizzazioni di accesso S3 per una fonte offline Quando crei un provider di dati di origine offline, fornisci un ruolo IAM ARN (`S3AccessRoleArn`) che consente a DMS Schema Conversion di leggere gli script DDL dal tuo bucket S3. DMS assume questo ruolo per accedere ai file nel percorso S3 specificato. **Per configurare le autorizzazioni S3 per una fonte offline** 1. Crea un ruolo IAM con una policy di fiducia che consenta al responsabile del servizio DMS di assumerlo. Utilizza la seguente politica di fiducia: ``` { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "dms.amazonaws.com" }, "Action": "sts:AssumeRole" } ] } ``` 1. Allega una politica di autorizzazioni al ruolo che garantisce l'accesso in lettura al tuo bucket S3. Il ruolo richiede le seguenti autorizzazioni: **Autorizzazioni S3 richieste** [See the AWS documentation website for more details](http://docs.aws.amazon.com/it_it/dms/latest/userguide/virtual-source-s3-permissions.html) **Nota** Se il tuo bucket S3 utilizza la crittografia lato server con AWS KMS (SSE-KMS), aggiungi l'`kms:Decrypt`autorizzazione per la chiave KMS al ruolo IAM. Se il tuo bucket utilizza la crittografia gestita predefinita di Amazon S3 SSE-S3 () o non è crittografato, non sono necessarie autorizzazioni aggiuntive. La seguente politica di esempio concede queste autorizzazioni limitate a un bucket e a un prefisso specifici: ``` { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "s3:GetObject", "Resource": "arn:aws:s3:::{{amzn-s3-demo-bucket}}/{{prefix}}/*" }, { "Effect": "Allow", "Action": "s3:ListBucket", "Resource": "arn:aws:s3:::{{amzn-s3-demo-bucket}}" } ] } ``` Sostituisci {{amzn-s3-demo-bucket}} e {{prefix}} con il nome del bucket e il percorso degli script DDL. 1. Quando crei il provider di dati di origine offline, fornisci il ruolo ARN come `S3AccessRoleArn` parametro e la posizione S3 degli script DDL come parametro. `S3Path` **Nota** Il ruolo IAM deve trovarsi nello stesso AWS account delle risorse DMS. Cross-account L'accesso a S3 non è supportato per i provider di dati di origine offline.