【问题标题】:Cannot do S3 PutObject from EC2 instance created in ELB无法从 ELB 中创建的 EC2 实例执行 S3 PutObject
【发布时间】:2019-08-01 15:43:14
【问题描述】:

尝试从 ELB 中创建的 EC2 实例在我的 S3 存储桶中执行 PutObject 时收到以下错误:

AccessDenied:访问被拒绝状态码:403,请求ID: 已编辑,主机 ID: 已编辑

它们在同一个 VPC 中。我添加了以下存储桶策略来解决错误,但没有运气:

{
    "Version": "2008-10-17",
    "Id": "Policy1397632521961",
    "Statement": [
        {
            "Sid": "Stmt1552298259912",
            "Action": [
                "s3:PutObject"
            ],
            "Effect": "Allow",
            "Resource": "arn:aws:s3:::REDACTED/*",
            "Condition": {
                "ArnEquals": {
                    "aws:SourceVpc": "REDACTED"
                }
            },
            "Principal": "*"
        }
    ]
}

我也试过这个:

{
    "Version": "2008-10-17",
    "Id": "Policy1397632521960",
    "Statement": [
        {
            "Sid": "Stmt1552298259911",
            "Action": [
                "s3:PutObject"
            ],
            "Effect": "Allow",
            "Resource": "arn:aws:s3:::REDACTED/*",
            "Condition": {
                "ArnEquals": {
                    "aws:SourceArn": "arn:aws:elasticbeanstalk:us-east-1:REDACTED:environment/REDACTED/REDACTED"
                }
            },
            "Principal": "*"
        }
    ]
}

有什么想法吗?

【问题讨论】:

    标签: amazon-web-services amazon-s3 amazon-ec2 amazon-elastic-beanstalk


    【解决方案1】:

    嗯,EC2 实例不是由 ELB(Elastic Load Balancer)创建的,我认为您指的是 Elastic Beanstalk(我知道,有时名称令人困惑)

    我假设您发布的 IAM 策略已正确附加到您的 EC2 实例。请在 EC2 控制台中检查。

    如果是,我建议删除条件部分。当策略附加到 EC2 实例时,这不是必需的。请参阅文档中的示例策略:https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/iam-instanceprofile.html

    附加到您的 EC2 实例的策略:

    {
        "Version": "2008-10-17",
        "Id": "Policy1397632521960",
        "Statement": [
            {
                "Sid": "Stmt1552298259911",
                "Action": [
                    "s3:PutObject"
                ],
                "Effect": "Allow",
                "Resource": "arn:aws:s3:::REDACTED/*"
            }
        ]
    }
    

    【讨论】:

      猜你喜欢
      • 2021-12-31
      • 2017-10-11
      • 1970-01-01
      • 1970-01-01
      • 2018-03-26
      • 2021-04-23
      • 2019-11-21
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多