Provisioning Role-Based Access
Last updated
Was this helpful?
Was this helpful?
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket",
"s3:GetBucketLocation",
"s3:GetObject",
"s3:PutObject",
"s3:DeleteObject"
],
"Resource": [
"arn:aws:s3:::BUCKET_NAME",
"arn:aws:s3:::BUCKET_NAME/*"
]
}
]
}
{
"Version": "2012-10-17",
"Statement":
[
{
"Sid": "AllowAssumeRoleFromActiveloopSaaS",
"Effect": "Allow",
"Principal": {
"AWS": [
"arn:aws:iam::574987031486:role/activeloop_backend_dev",
"arn:aws:iam::574987031486:role/activeloop_backend",
"arn:aws:iam::597713067985:role/activeloop_backend"
]
},
"Action": "sts:AssumeRole"
}
]
}
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket",
"s3:GetBucketLocation",
"s3:*Object*"
],
"Resource": [
"arn:aws:s3:::BUCKET_NAME",
"arn:aws:s3:::BUCKET_NAME/*"
]
},
{
"Effect": "Allow",
"Action": [
"kms:Encrypt",
"kms:Decrypt",
"kms:ReEncrypt*",
"kms:GenerateDataKey*",
"kms:DescribeKey"
],
"Resource": [
"YOUR_KMS_KEY_ARN”
]
}
]
}