Политика Bucket AWS S3 выдает ошибку «Отказано в доступе» - PullRequest
1 голос
/ 18 мая 2019

По ссылке https://docs.aws.amazon.com/AmazonS3/latest/dev/website-hosting-custom-domain-walkthrough.html -> Я пытался создать и разместить статическую страницу на AWS S3.Но у меня проблемы с предоставлением публичного доступа к моей корзине с помощью политики корзины.

Итак, как только я вставляю

{
  "Version":"2012-10-17",
  "Statement":[{
    "Sid":"PublicReadGetObject",
        "Effect":"Allow",
      "Principal": "*",
      "Action":["s3:GetObject"],
      "Resource":["arn:aws:s3:::mybucket-name.com/*"]
    }]
}

, это вызывает ошибку «Отказано в доступе».

в IAM, с моим идентификатором пользователя, я связал ниже настраиваемую политику,но все же я получаю сообщение об ошибке.

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "s3:PutObject",
                "s3:GetObject",
                "s3:ListBucket",
                "s3:DeleteObject"
            ],
            "Resource": [
                "arn:aws:s3:::mybucket-name.com",
                "arn:aws:s3:::mybucket-name.com/*"
            ]
        }
    ]
}

Я также связал эту политику с моим именем пользователя и ролью.При создании корзины мой «блок публичного доступа» выглядит следующим образом.Block Public Access Также моей кнопкой ACL я предоставил публичный доступ к «Списку только».ACL

Итак, кто-нибудь может помочь мне в том, что мне здесь не хватает, я изучил другое предложение, представленное здесь, но все равно не повезло.Кто-нибудь может дать мне какое-либо направление, например, не заблудиться?

1 Ответ

2 голосов
/ 18 мая 2019

Вы только назначали себе права на редактирование контента в корзине. Список прав см. В документах S3 .

.

Вы по крайней мере хотите добавить s3:PutBucketPolicy в список ваших пользовательских разрешений. Но s3:PutBucketAcl и s3:PutBucketWebsite также могут быть полезны.

Лично я бы, скорее всего, дал бы s3:* пользователю, настраивающему это, или вы можете в конечном итоге снова столкнуться с этим камнем преткновения.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...