Невозможно удалить S3: доступ запрещен - PullRequest
0 голосов
/ 19 октября 2019

Я испробовал разные политики для корзины и дал доступ к корзине только для одного конкретного пользователя. Этот пользователь больше не существует, и я ничего не могу сделать с ведром. Когда я пытаюсь что-то сделать с корзиной, я получаю: доступ запрещен.
Мой текущий пользователь имеет полный доступ администратора.
Невозможно изменить политику или удалить корзину. Цель состоит в том, чтобы удалить ведро.

Я попытался создать другого пользователя с полным доступом и выполнить некоторые действия с корзиной, но безуспешно.
Решение, которое я знаю, состоит в том, чтобы удалить мою учетную запись, но я не уверен, что корзина будет удаленатоже.

enter image description here * http://joxi.ru/DmBZqwGTJnwPdm * http://joxi.ru/p274v0xUKqoEYA

Ответы [ 2 ]

0 голосов
/ 25 октября 2019

Ситуация выглядит следующим образом:

  • Вы испытываете трудности с одним конкретным бакетом
  • Вы можете получить доступ к другим бакетам или управлять ими
  • Вы дали доступ ккорзина только для одного пользователя, но этот пользователь больше не существует
  • Вы не можете изменить политику корзины или удалить корзину
  • Цель состоит в том, чтобы удалить корзину

Есть несколько вариантов ...

Использовать учетные данные root

У корневых учетных данных есть полное разрешение для учетной записи и обхода IAM. Логин логин будет адрес электронной почты. Использование учетных данных root должно дать разрешение на удаление политики корзины, а затем удалить корзину.

Маскарадировать под старого пользователя

Если пользователь IAMзапись для этого пользователя все еще существует, вы можете сбросить пароль и войти в систему как этот пользователь, а затем удалить политику корзины. Если пользователь IAM был удален, вы можете попытаться воссоздать его, а затем войти в систему как этот пользователь. В зависимости от того, как была написана политика сегмента, этого может быть достаточно, чтобы иметь возможность удалить политику сегмента. (То есть, если на пользователя ссылаются по имени, он будет работать, но если на него ссылается канонический идентификатор, он не будет работать.)

Обратиться в службу поддержки AWS

Они могутсможет провести вас через какой-то другой процесс, если вышеперечисленные параметры не пройдут.

0 голосов
/ 19 октября 2019

Иногда это создает проблемы при удалении корзины S3 по следующим причинам:

  • У вас могут быть объекты в корзине.
  • Возможно, у вас включена поддержка версий для корзины.

Эта ссылка может вам помочь.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...