A. 在VPC的公共子網(wǎng)中創(chuàng)建NAT網(wǎng)關(guān)。將指向NAT網(wǎng)關(guān)的默認(rèn)路由添加到與包含使用者的子網(wǎng)關(guān)聯(lián)的路由表中。使用條件IpAddress和條件密鑰aws:Sourcelp(如果是NAT網(wǎng)關(guān)),將存儲桶策略配置為允許s3:ListBucket和s3:GetObject操作
B.創(chuàng)建一個VPC端點并將其添加到與包含使用者的子網(wǎng)關(guān)聯(lián)的路由表中。配置存儲桶策略以允許s3:ListBucket和s3:GetObject操作,使用條件和條件鍵aws:sourceVpce匹配VPC StringEquals標(biāo)識端點
C.為Amazon EC2創(chuàng)建IAM角色和實例配置文件,并將其附加到使用構(gòu)建工件的實例。配置存儲桶策略,以允許與創(chuàng)建的lAM角色匹配的主體使用s3:ListBucket和s3:GetObjects操作
D.創(chuàng)建一個VPC端點并將其添加到與包含使用者的子網(wǎng)關(guān)聯(lián)的路由表中。使用條件和條件鍵aws:Sourcelp匹配VPC CIDR塊,配置存儲桶策略以允許s3:ListBucket和s3:GetObject操作