【发布时间】:2019-08-01 15:43:14
【问题描述】:
尝试从 ELB 中创建的 EC2 实例在我的 S3 存储桶中执行 PutObject 时收到以下错误:
AccessDenied:访问被拒绝状态码:403,请求ID: 已编辑,主机 ID: 已编辑
它们在同一个 VPC 中。我添加了以下存储桶策略来解决错误,但没有运气:
{
"Version": "2008-10-17",
"Id": "Policy1397632521961",
"Statement": [
{
"Sid": "Stmt1552298259912",
"Action": [
"s3:PutObject"
],
"Effect": "Allow",
"Resource": "arn:aws:s3:::REDACTED/*",
"Condition": {
"ArnEquals": {
"aws:SourceVpc": "REDACTED"
}
},
"Principal": "*"
}
]
}
我也试过这个:
{
"Version": "2008-10-17",
"Id": "Policy1397632521960",
"Statement": [
{
"Sid": "Stmt1552298259911",
"Action": [
"s3:PutObject"
],
"Effect": "Allow",
"Resource": "arn:aws:s3:::REDACTED/*",
"Condition": {
"ArnEquals": {
"aws:SourceArn": "arn:aws:elasticbeanstalk:us-east-1:REDACTED:environment/REDACTED/REDACTED"
}
},
"Principal": "*"
}
]
}
有什么想法吗?
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-ec2 amazon-elastic-beanstalk