Thiết lập ACL cho S3 Bucket

Hướng dẫn lưu trữ bản Export trên Amazon S3 Bucket

Khi thực hiện export instance từ môi trường AWS sang các môi trường ảo hóa khác, việc lưu trữ chúng trên S3 bucket là rất quan trọng.

Bước 1: Tạo S3 Bucket để lưu trữ bản Export

  • Truy cập Amazon S3 Management Console.

  • Trong navigation pane, chọn Buckets.

  • Trong trang Create bucket, cấu hình các thông số cho S3 bucket:

  • Tại mục General configuration, chọn loại bucket là General purpose, sử dụng Global namespace và nhập tên duy nhất cho bucket tại ô Bucket name. Tên này phải là duy nhất trên toàn cầu. (Ví dụ: export-bucket-2026-1a)

    Hình ảnh minh họa

Bước 2: Cấu hình Block Public Access và Permissions

  1. Bỏ chọn Block all public access để cho phép public access. AWS sẽ hiển thị warning, bạn cần chọn I acknowledge that the current settings might result in this bucket and the objects within becoming public.

    Hình ảnh minh họa

    • Và chọn Disable tại mục Bucket Versioning. Hình ảnh minh họa
  2. Tại phần Default encryption, chọn SSE-S3, tích chọn Enable cho Bucket Key và nhấn Create bucket để hoàn tất quá trình khởi tạo.

    Hình ảnh minh họa Hình ảnh minh họa

Bước 3: Cấu hình Access Control List (ACL)

  1. Chọn Bucket owner enforced trong phần Object Ownership.

    Hình ảnh minh họa

  2. Tại màn hình Edit Object Ownership, chọn ACLs enabled, tích chọn ô xác nhận khôi phục ACLs, chọn Bucket owner preferred và nhấn Save changes.

    Hình ảnh minh họa

    • Tiếp đó chọn Edit.

    Hình ảnh minh họa

  3. Click Add grantee.

    Hình ảnh minh họa

  4. Nhập Canonical ID và chọn Write Objects và Read bucket ACL permissions, sau đó click Save changes.

    Hình ảnh minh họa

  5. Thêm Bucket Policy

  • Vào S3BucketPermissionsBucket policyEdit.

  • Dán policy tối thiểu sau (đổi tên bucket và prefix ):


{
  "Version":"2012-10-17",
  "Statement":[
    {
      "Sid":"AllowVmImportExportToWrite",
      "Effect":"Allow",
      "Principal":{"CanonicalUser":"c4d8eabf8db69dbe46bfe0e517100c554f01200b104d59cd408e777ba442a322"},
      "Action":[ "s3:GetBucketAcl", "s3:PutObject" ],
      "Resource":[
        "arn:aws:s3:::export-bucket-2026-1a",
        "arn:aws:s3:::export-bucket-2026-1a/exports/*"
      ]
    }
  ]
}

Hình ảnh minh họa

  • Chọn Save change.

Hình ảnh minh họa

Lưu ý: Canonical ID sẽ khác nhau tùy theo AWS Region. Dưới đây là danh sách Canonical ID cho user vm-import-export@amazon.com theo từng region.

Danh sách Canonical ID của user vm-import-export@amazon.com theo từng AWS Region:

Africa (Cape Town)
3f7744aeebaf91dd60ab135eb1cf908700c8d2bc9133e61261e6c582be6e33ee

Asia Pacific (Hong Kong)
97ee7ab57cc9b5034f31e107741a968e595c0d7a19ec23330eae8d045a46edfb

Europe (Milan)
04636d9a349e458b0c1cbf1421858b9788b4ec28b066148d4907bb15c52b5b9c

Middle East (Bahrain)
aa763f2cf70006650562c62a09433f04353db3cba6ba6aeb3550fdc8065d3d9f

China (Beijing)
834bafd86b15b6ca71074df0fd1f93d234b9d5e848a2cb31f880c149003ce36f

AWS GovCloud (US)
af913ca13efe7a94b88392711f6cfc8aa07c9d1454d4f190a624b126733a5602

Other Regions
c4d8eabf8db69dbe46bfe0e517100c554f01200b104d59cd408e777ba442a322