для datastore.
Нет опыта с авс и надеюсь вы подскажете - мне нужно для этого клянчить доступ к админке или для неё есть какой-нибудь отдельный клиент и хватит ключа доступа?
Для доступа по ключу можно использовать awscli. Для доступа к веб-консоли нужен отдельный пользователь с логином-паролем
Как я понимаю, в awscli нет юи для админки. С ней можно работать только через приглашение пользователя?
aws cli - это консольная тулза. Чтобы работать с ней тебе нужны права на сервисы, с которыми ты хочешь работать
Если речь идет про Amplify Datastore Admin UI то это отдельный сервис который имеет свое UI отдельное от AWS консоли, но для первого доступа нужен доступ к AWS console. https://docs.amplify.aws/console/adminui/intro/
Да, как раз это не мог понять. Спасибо.
По хорошему тебе должны дать отдельную учетную запись. На эту запись должны быть прописаны политики. И очень и очень хорошо, если выданная учетная запись будет внутри Organization, с установленной SCP. Также на учетную запись не помешает установить boundaries, что бы у пользователя не было возможности запускать, то что явно не определено.
Спасибо большое, такой подробный ответ действительно помог бы вчера, но начав разбираться с amplify выяснилось, что подогнать под него существующий контент будет крайне проблематично и проще использовать бакет s3 в связке с cloudfront cdn, а логику парсинга данных делать на уровне приложения самописной админки со свей ui. Дольше будет подгонять схемы и связи, перепиливая существующий контент, чем написать простенькую юи на готовых шаблонах и спарсить данные с существующей структурой. Как понимаю, для бакета мне достаточно ключа, чтобы использовать даже без кли, а сразу через приложение. Разве что не могу загрузить файл через юи авс, но это уже мелочи.
Тут масса вариантов работать с S3. Если у вас инстанс в AWS, то лучше создать IAM policy, затем IAM role, эту роль назначить прямо в инстанс. Тогда инстанс сам будет генерировать креденшалы и не нужно будет их хардкодить где либо. Подробнее здесь https://aws.amazon.com/ru/blogs/security/how-to-restrict-amazon-s3-bucket-access-to-a-specific-iam-role/
Спасибо большое. Сразу меньше работы - я думал проще чем через креденшиалы уже не выйдет.
Обсуждают сегодня