Login to AWS console, thực hiện nội dung sau:
1. Tạo 1 Role cho phép access full tới một S3 bucket chỉ định.
2. Tạo 1 ec2, gán role vừa tạo.
3. Login vào EC2.
4. Thực hiện các action uload, download, delete file dùng CLI (AMZ Linux 2 có cài sẵn AWS CLI)

image.png

ROLE là cách ta cấp quyền cho thực thể (ec2, lamda…)

Các resource trên AWS không thể tương tác với nhau nếu ta không cho phép nó

1. Tạo 1 Role cho phép access full tới một S3 bucket chỉ định. (Cách này lấy ROLE của AWS built-in)

image.png

image.png

image.png

image.png

⇒ Save

image.png

image.png

image.png

image.png

Giờ sẽ tạo 1 Role có quyền access S3 full cho EC2 naỳ

image.png

image.png

image.png