Я настраиваю сайт c на S3 и Cloudfront. Я настроил SSL и т. Д. c. на Cloudfront, и я могу получить доступ к сайту с помощью * .cloudfront. net URL. Однако при доступе из пользовательского домена я получаю ошибку 403. Кто-нибудь знает почему? Политика сегмента выглядит следующим образом:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "2",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::cloudfront:user/CloudFront Origin Access Identity XXXXXXXX"
},
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::www.mydomain.com/*"
}
]
}
Это должно разрешить доступ из пользовательского домена mydomain.com, верно?
Ради тестирования я попытался установить "Principal": "*"
, но это все равно дает 403.
Любая помощь приветствуется.