Проблема доступа к конечной точке Amazon S3 VP C - PullRequest
0 голосов
/ 15 января 2020

Нужно ли сделать ведро S3 опубликованным c? если мы хотим использовать конечную точку VP C для доступа к корзине. Корзина является частной, и у меня есть политика корзины следующим образом.

{
"Version": "2012-10-17",
"Id": "Policy1415115909152",
"Statement": [
    {
        "Sid": "Access-to-specific-VPCE-only",
        "Effect": "Allow",
        "Principal": "*",
        "Action": "s3:GetObject",
        "Resource": [
            "arn:aws:s3:::bucket-name",
            "arn:aws:s3:::bucket-name/*"
        ],
        "Condition": {
            "StringEquals": {
                "aws:sourceVpce": "vpce-XXXXXXXXX"
            }
        }
    }
]

}

Я получаю следующую ошибку при доступе к ней

403 Forbidden
Code: AccessDenied
Message: Access Denied
RequestId: 3B5263AFE5F08F7D
HostId: M2+BaRG/GqiasUSkPo9rC46aC84pmZHNcbSnA2UcWcHxWntFRWjcli7VdN0wLpnsSZgK659008Y=

Я включил stati c хостинг веб-сайтов в ведре, идея заключалась в том, чтобы получить к нему доступ в частном порядке в VP C.

...