Политика сегмента s3 говорит о недопустимом принципе в политике, но та же самая политика работает для другого сегмента - PullRequest
0 голосов
/ 14 января 2019

У меня есть корзина s3, для которой требуется публичный доступ только для чтения.

         {
"Version": "2008-10-17",
"Id": "PolicyForCloudFrontPrivateContent",
"Statement": [
    {
        "Sid": "1",
        "Effect": "Allow",
        "Principal": {
            "AWS": "arn:aws:iam::cloudfront:user/CloudFront Origin Access Identity E2XXXXXXXX"
        },
        "Action": "s3:GetObject",
        "Resource": "arn:aws:s3:::mybucket-qa.web.io/*"
    }
]
}

Над политикой написано Ошибка: недопустимый принципал в политике

У меня есть другая корзина, в которой я использовал ту же политику, но она работала без проблем для этой корзины.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...