> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/datasets/hi/create-and-upload/adding-data/datasource-policy-examples.md).

# Datasource Policy Examples

जब आपको AWS S3-समर्थित बकेट के लिए नीति JSON की आवश्यकता हो, तब इन उदाहरणों का उपयोग करें।

पूर्ण AWS क्रेडेंशियल सेटअप प्रवाह के लिए, जिसमें यह भी शामिल है कि Assume Role कब उपयोग करना है बनाम IAM access keys, देखें [AWS S3 क्रेडेंशियल्स](/datasets/hi/create-and-upload/adding-data/datasource-credentials/aws-s3.md).

## कस्टम IAM नीति

यदि आप ऐसे IAM क्रेडेंशियल बनाना चाहते हैं जो केवल Roboflow को एक बकेट तक पहुँच दें, तो इस नीति का उपयोग करें।

```json
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
      "Resource": "arn:aws:s3:::your-bucket-name"
    },
    {
      "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:GetObjectVersion", "s3:GetObjectTagging"],
      "Resource": "arn:aws:s3:::your-bucket-name/*"
    }
  ]
}
```

बदलें `your-bucket-name` को अपने वास्तविक बकेट नाम से।

## बकेट नीति

यदि आप Roboflow की AWS भूमिका को आपके बकेट पर सीधे पढ़ने की पहुँच देना चाहते हैं, तो इस नीति का उपयोग करें।

```json
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "RoboflowBucketAccess",
      "Effect": "Allow",
      "Principal": {
        "AWS": "<roboflow-role-arn>"
      },
      "Action": [
        "s3:ListBucket",
        "s3:GetBucketLocation",
        "s3:GetObject",
        "s3:GetObjectVersion",
        "s3:GetObjectTagging"
      ],
      "Resource": [
        "arn:aws:s3:::your-bucket-name",
        "arn:aws:s3:::your-bucket-name/*"
      ]
    }
  ]
}
```

बदलें `your-bucket-name` को अपने वास्तविक बकेट नाम और `<roboflow-role-arn>` को आपके Roboflow प्रतिनिधि द्वारा प्रदान किए गए ARN से।

## अस्यूम रोल ट्रस्ट नीति

अपने खाते में उस IAM भूमिका पर इस ट्रस्ट नीति का उपयोग करें जिसे Roboflow आपके बकेट को पढ़ने के लिए अस्यूम करता है। संलग्न करें [कस्टम IAM नीति](#custom-iam-policy) उपरोक्त को उसी भूमिका में जोड़ें ताकि बकेट को पढ़ने की पहुँच दी जा सके।

```json
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "AWS": "<roboflow-principal-arn>"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "sts:ExternalId": "<your-external-id>"
        }
      }
    }
  ]
}
```

बदलें `<roboflow-principal-arn>` एक नई भूमिका बनाने के बाद AWS कंसोल में प्रदान किए गए प्रिंसिपल ARN से, और `<your-external-id>` Roboflow में क्रेडेंशियल बनाते समय प्रदर्शित External ID से।
