Casos de uso:

  1. Backup y almacenamiento
  2. Recuperación ante desastres
  3. Archive
  4. Almacenamiento de nube híbrida
  5. App hosting
  6. Media hosting
  7. Data lakes & big data analytics
  8. Software delivery
  9. Static website

Amazon S3 Security:

  1. Basados en usuario:
    1. Uso de políticas de IAM, que permite indicar qué llamadas son permitidas para un usuario específico de IAM.
  2. Basadas en recursos:
    1. Bucket policies, que permiten settear reglas para el bucket desde la consola de S3. Allows cross account.
    2. Object Access Control List (ACL) → Más granular (puede ser desactivado).
    3. Bucket Access Control List (ACL) → Menos común (puede ser desactivado).

<aside> 💡

Un IAM principal puede accedeer a un objeto de S3 si se lo permiten los permisos de IAM o lo permite el recurso de policy. Siempre y cuando no haya un DENY explícito.

</aside>