【发布时间】:2014-04-11 08:33:48
【问题描述】:
阅读the / many / resources 了解如何在已启动的 EC2 实例中使用临时 AWS 凭证,我似乎无法运行一个极其简单的 POC。
期望:
- 启动 EC2 实例
- SSH 进入
- 从私有 S3 存储桶中提取一段静态内容
步骤:
- 创建
IAM角色 - 使用上面指定的
IAM角色启动一个新的EC2实例;SSH在 - 使用
aws configure设置凭据以及(成功)填充到http://169.254.169.254/latest/meta-data/iam/security-credentials/iam-role-name中的详细信息 - 尝试直接使用
AWS CLI访问文件
IAM 角色:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:GetObject"
],
"Resource": "arn:aws:s3:::bucket-name/file.png"
}
]
}
当我使用AWS CLI 访问文件时,抛出此错误:
A client error (Forbidden) occurred when calling the HeadObject operation: Forbidden
Completed 1 part(s) with ... file(s) remaining
我错过了哪一步?
【问题讨论】:
标签: amazon-web-services amazon-ec2 amazon-s3 amazon-iam aws-cli