S3 stati c хостинг - 403 запрещено - PullRequest
0 голосов
/ 06 января 2020

Я пытаюсь s3 stati c хостинг, работающий только на моем IP, но когда я удаляю все публичные c доступ и затем добавляю политику корзины, которая разрешает только мой IP, я все еще получаю 403 запрета? Чего мне не хватает?

Политика Bucket

{
    "Version": "2012-10-17",
    "Id": "PolicyId2",
    "Statement": [
        {
            "Sid": "AllowIPmix",
            "Effect": "Allow",
            "Principal": "*",
            "Action": "s3:*",
            "Resource": "ARN: arn:aws:s3:::testbucket50000/*",
            "Condition": {
                "NotIpAddress": {
                    "aws:SourceIp": "*"
                },
                "IpAddress": {
                    "aws:SourceIp": "72.123.30.117/32"
                }
            }
        }
    ]
}

enter image description here

enter image description here

Ответы [ 3 ]

0 голосов
/ 06 января 2020

вам не нужно

"NotIpAddress": {
                    "aws:SourceIp": "*"
                },`

этого куска достаточно

  "Condition": {
    "IpAddress": {
      "aws:SourceIp": "72.123.30.117/32"
    }
  }
0 голосов
/ 14 января 2020

Просто интересно, почему у вас resource как Resource": "ARN: arn:aws:s3:::testbucket50000/*"

Это должно быть просто:

"Resource": "arn:aws:s3:::testbucket50000/*"

Это делает его:

{
    "Version": "2012-10-17",
    "Id": "PolicyId2",
    "Statement": [
        {
            "Sid": "AllowIPmix",
            "Effect": "Allow",
            "Principal": "*",
            "Action": "s3:*",
            "Resource": "arn:aws:s3:::testbucket50000/*",
            "Condition": {

                "IpAddress": {
                    "aws:SourceIp": "72.123.30.117/32"
                }
            }
        }
    ]
}
0 голосов
/ 06 января 2020

Вам все еще нужно обозначить корзину как доступ public c. Это будет publi c, но только для вашего IP, согласно вашей политике сегмента.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...