Cross-Account Access
π― Architecture Overview
Why Cross-Account Setup?
Account Structure
βββββββββββββββββββββββββββββββββββββββ
β Control Account β
β ββββββββββββββββββββββββββββββββββββ
β β Quilt Infrastructure ββ
β β β’ CloudFormation Stack ββ
β β β’ Lambda Functions ββ
β β β’ Elasticsearch/OpenSearch ββ
β β β’ API Gateway ββ
β β β’ Web Application ββ
β ββββββββββββββββββββββββββββββββββββ
βββββββββββββββββββββββββββββββββββββββ
β
β Cross-Account
β Access
βΌ
βββββββββββββββββββββββββββββββββββββββ
β Data Account β
β ββββββββββββββββββββββββββββββββββββ
β β S3 Buckets ββ
β β β’ Raw Data Bucket ββ
β β β’ Processed Data Bucket ββ
β β β’ Archive Bucket ββ
β ββββββββββββββββββββββββββββββββββββ
βββββββββββββββββββββββββββββββββββββββπ Step-by-Step Implementation Guide
Prerequisites
Step 1: Configure S3 Object Ownership
Step 2: Create Cross-Account Bucket Policy
Step 3: Configure Cross-Account SNS (Optional)
Step 4: Set Up CloudTrail (Required)
Option A: Quilt-Managed CloudTrail (Recommended)
Option B: Existing CloudTrail
Option C: Cross-Account CloudTrail Access
Step 5: Add Bucket to Quilt
π§ Testing Your Cross-Account Setup
Verification Steps
1. Test Basic Access
2. Verify Quilt Integration
3. Check CloudTrail Logging
Troubleshooting Common Issues
Issue 1: Access Denied Errors
Issue 2: Objects Not Appearing in Quilt
Issue 3: Permission Errors in Quilt Admin
π Security Best Practices
Principle of Least Privilege
Network Security
Monitoring and Auditing
Compliance Considerations
π Advanced Configurations
Multi-Region Setup
Automated Policy Management
π Additional Resources
AWS Documentation
Quilt-Specific Resources
Tools and Scripts
π Support
Last updated
Was this helpful?

