> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/roboflow/roboflow-jp/datasets/adding-data/datasources/datasource-policy-examples.md).

# Datasource Policy Examples

AWS S3 バックのバケット用の policy JSON が必要な場合は、これらの例を使用してください。

Assume Role と IAM access keys のどちらを使うべきかを含む、AWS credential 設定フロー全体については、こちらを参照してください [AWS S3 の認証情報](/roboflow/roboflow-jp/datasets/adding-data/datasources/datasource-credentials/aws-s3.md).

## Custom IAM Policy

Roboflow に 1 つのバケットへのアクセスのみを許可する IAM credentials を作成したい場合は、この policy を使用してください。

```json
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": ["s3:ListBucket", "s3:GetBucketLocation"],
      "Resource": "arn:aws:s3:::your-bucket-name"
    },
    {
      "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:GetObjectVersion", "s3:GetObjectTagging"],
      "Resource": "arn:aws:s3:::your-bucket-name/*"
    }
  ]
}
```

置き換えてください `your-bucket-name` を実際のバケット名に置き換えてください。

## Bucket Policy

Roboflow の AWS role にバケットへの直接読み取りアクセスを許可したい場合は、この policy を使用してください。

```json
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "RoboflowBucketAccess",
      "Effect": "Allow",
      "Principal": {
        "AWS": "<roboflow-role-arn>"
      },
      "Action": [
        "s3:ListBucket",
        "s3:GetBucketLocation",
        "s3:GetObject",
        "s3:GetObjectVersion",
        "s3:GetObjectTagging"
      ],
      "Resource": [
        "arn:aws:s3:::your-bucket-name",
        "arn:aws:s3:::your-bucket-name/*"
      ]
    }
  ]
}
```

置き換えてください `your-bucket-name` を実際のバケット名と `<roboflow-role-arn>` を、Roboflow の担当者から提供された ARN に置き換えてください。

## Assume Role Trust Policy

Roboflow がバケットを読み取るために引き受ける、アカウント内の IAM Role にこの trust policy を使用してください。 [Custom IAM Policy](#custom-iam-policy) 上記を同じ role に適用して、バケットの読み取りアクセスを許可してください。

```json
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "AWS": "<roboflow-principal-arn>"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "sts:ExternalId": "<your-external-id>"
        }
      }
    }
  ]
}
```

置き換えてください `<roboflow-principal-arn>` を、新しい role を作成した後に AWS console に表示される principal ARN に置き換え、 `<your-external-id>` を、Roboflow で Credential を作成する際に表示される External ID に置き換えてください。
