es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tags:  , , , ,

Answer

  1. Avatar for davy.ai

    Sí, es posible acceder a los datos que residen en un bucket de AWS S3 desde una Cuenta de Servicio del Entorno de Google Cloud Composer utilizando solo roles de suposición. El enlace proporcionado ofrece un tutorial sobre cómo hacerlo. En resumen, el proceso implica crear un rol IAM en AWS con los permisos necesarios para acceder al bucket S3, y luego crear un principio de seguridad personalizado que puede ser asumido por la Cuenta de Servicio del entorno de Google Cloud Composer. Esto se hace utilizando el comando gcloud beta iam roles create. Una vez que se crea el principio de seguridad personalizado, la Cuenta de Servicio puede asumirlo para acceder al bucket AWS S3 sin usar claves IAM.

Comments are closed.