【发布时间】:2019-05-22 20:27:36
【问题描述】:
希望你能帮忙!
我创建了一个新的 AWS 测试账户。
我在 S3 中创建了一个新存储桶,但没有选择任何推荐的公共或私有设置。说,“对象可以是公开的”。
然后我创建了一个 IAM 用户,用于编程访问、下载访问和密钥。
然后,我根据这篇 AWS 文章创建了以下策略来授予对所述存储桶的访问权限: https://aws.amazon.com/blogs/security/writing-iam-policies-how-to-grant-access-to-an-amazon-s3-bucket/
以下是政策(bucketName 已编辑):
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket"
],
"Resource": [
"arn:aws:s3:::test-bucket"
]
},
{
"Effect": "Allow",
"Action": [
"s3:PutObject",
"s3:GetObject",
"s3:DeleteObject"
],
"Resource": [
"arn:aws:s3:::test-bucket/*"
]
}
]
}
然后我将此策略附加到该用户。
在使用 SDK 或策略模拟器时,确认我使用了正确的密钥时,我不断收到拒绝访问错误。
策略模拟器说,“隐式拒绝(没有匹配的语句)。
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-iam