Para criar o endpoint do gateway, defina as seguintes configurações:
Em Região, selecione o Código da região para onde você deseja criar seu endpoint. Por exemplo, para criar um endpoint em us-east-1, selecione com.amazonaws.us-east-1.s3.
Em VPC, selecione o ID da VPC da sua instância.
Em Configurar tabelas de rotas, selecione o ID da tabela de rotas da sua instância.
Em Política, escolha Acesso total para permitir acesso total ao Amazon S3. Se você escolher Personalizado, deverá permitir a chamada de API s3:GetObject nos buckets de repositórios do Amazon Linux.
Observação: no exemplo de políticas a seguir, substitua us-east-1 pela sua região de endpoint.
AL2023:
{ "Statement": [
{
"Principal": "*",
"Action": [
"s3:GetObject"
],
"Effect": "Allow",
"Resource": [
"arn:aws:s3:::al2023-repos-us-east-1-de612dc2/*"
]
}
]
}
AL2:
{ "Statement": [
{
"Principal": "*",
"Action": [
"s3:GetObject"
],
"Effect": "Allow",
"Resource": [
"arn:aws:s3:::amazonlinux.us-east-1.amazonaws.com/*",
"arn:aws:s3:::amazonlinux-2-repos-us-east-1/*"
]
}
]
}
AL1:
{ "Statement": [
{
"Principal": "*",
"Action": [
"s3:GetObject"
],
"Effect": "Allow",
"Resource": [
"arn:aws:s3:::packages.us-east-1.amazonaws.com/*",
"arn:aws:s3:::repo.us-east-1.amazonaws.com/*"
]
}
]
}
Observação: nas políticas anteriores de AL1 e AL2, os buckets arn:aws:s3:::amazonlinux.us-east-1.amazonaws.com/* e arn:aws:s3:::amazonlinux-2-repos-us-east-1/* hospedam os repositórios.