1.1.3.2. Wasabiのアクセスポリシー作成およびS3 APIアクセスキーを設定する

  1. メニューから「ポリシー」をクリックし、「ポリシーを作成」をクリックします。

    setup12
  2. メニューから「バケット」をクリックし、「バケットを作成」をクリックします。
    • ポリシー名:fsg-log-policy
    setup13
    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": "s3:ListAllMyBuckets",
          "Resource": "arn:aws:s3:::*"
        },
        {
          "Effect": "Allow",
          "Action": "s3:*",
          "Resource": [
            "arn:aws:s3:::fsg-log-bucket",
            "arn:aws:s3:::fsg-log-bucket/*"
          ]
        }
      ]
    }
    
  3. ポリシー設定を入力後、「ポリシーは有効です」と表示されることを確認し、「ポリシーを作成」をクリックします。

    setup14
  4. メニューから「ポリシー」をクリックし、「ユーザを作成」をクリックします。

    setup15
  5. 「ユーザーを作成」画面でユーザー名など情報を記入してユーザー作成します。
    • ユーザー名:<任意のAPI S3アクセス用ユーザー名>
    • アクセスの種別:プログラマティック(APIキーの作成)をチェック
      ※その他はDefaultそのままでユーザー作成します。
    setup16
  6. ユーザーが作成する際にAPI S3用アクセスキーが発行されます。「ダウンロードキー」をクリックしてアクセスキーと秘密鍵を保存します。

    setup17
  7. 作成されたユーザー情報をクリックして「ポリシー」設定のプルダウンメニューからさきほど作成したポリシーを選択します。

    setup18