【发布时间】:2017-09-29 11:44:04
【问题描述】:
我创建了一个 IAM 角色并将其分配给我的 EC2 实例。我创建了一个 IAM 角色策略并将其链接到我的 S3 存储桶。我现在可以在我的 EC2 实例上使用 aws-cli 列出我的 S3 存储桶中的文件。
[root@ec2.hostname.aws.com ~]# aws --region eu-west-1 s3 ls s3://s3-bucket-name
2017-05-02 02:37:39 137 index.html
现在,如果我尝试 curl 该文件,我会收到拒绝访问错误:
[root@ec2.hostname.aws.com ~]# curl https://s3-eu-west-1.amazonaws.com/s3-bucket-name/index.html
<?xml version="1.0" encoding="UTF-8"?>
<Error><Code>AccessDenied</Code><Message>Access Denied</Message><RequestId>782176F442A4995A</RequestId><HostId>qZWZTXZdlgtD4BiVYfp5+Mj/gU3UXRiYQmsSyaAhwED1JtzUWs9QKE99RmsQ6w0uDB
有没有一种方法可以让这个curl 请求工作而不放松对 S3 存储桶的权限?诸如身份验证、标头等之类的东西。
【问题讨论】:
-
curl `aws --region eu-west-1 s3 presign s3://s3-bucket-name/index.html`
标签: amazon-web-services amazon-s3 amazon-ec2