Я пытаюсь настроить мой промежуточный сервер для обслуживания через S3 и облачный фронт. Вот моя политика ведра ниже.
a) Если я получаю прямой доступ к URL-адресу S3, все работает нормально.
b) Если я получаю доступ к домену root облачного фронта, www.staging.example.com, все работает нормально.
Однако, как только я go до www.staging.example.com/login (или любой не-1014 * URL), я получаю ошибку 403 Forbidden AccessDenied
. Как мне это исправить?
{
"Version": "2012-10-17",
"Id": "S3PolicyId1",
"Statement": [
{
"Sid": "IPAllow",
"Effect": "Allow",
"Principal": "*",
"Action": "s3:*",
"Resource": "arn:aws:s3:::staging-server/*",
"Condition": {
"IpAddress": {
"aws:SourceIp": [
"XXX",
"XXX",
]
}
}
}
]
}