Разрешения ACL Bucket S3 устанавливаются после создания сегмента - с помощью этой команды я достиг открытого сегмента чтения файла
aws s3api put-bucket-acl --bucket ${SITE_NAME} --acl public-read
После создания сегмента:
aws s3api create-bucket --bucket ${SITE_NAME} --region ap-southeast-2 --create-bucket-configuration LocationConstraint=ap-southeast-2