【问题标题】:Amazon Advertising API is not working with custom VPC endpoint policy for S3亚马逊广告 API 不适用于 S3 的自定义 VPC 终端节点策略
【发布时间】:2019-05-30 05:36:49
【问题描述】:

亚马逊广告 API 不适用于 S3 的自定义 VPC 终端节点策略。

我在两个 VPC 中有两个 S3 存储桶和两个 EC2 实例。创建 VPC 端点以访问 S3 存储桶。

我需要将桶 test1EC2-1 连接到 VPC1 和桶 test2EC2-2 连接到 EC2-2。需要阻止从EC2-1 到桶test2EC2-2 到桶test1 的访问。

这 2 个存储桶位于一个 AWS 账户下,并使用相同的 IAM 用户凭证来访问这些存储桶。

我在VPC1 中用于 S3 的 VPC 端点的策略:

{
    "Statement": [
        {
            "Sid": "Access-to-specific-bucket-only",
            "Principal": "*",
            "Action": [
                "s3:GetObject",
                "s3:ListBucket",
                "s3:PutObject"
            ],
            "Effect": "Allow",
            "Resource": [
                "arn:aws:s3:::test1",
                "arn:aws:s3:::test1/*"
            ]
        }
    ]
}

此政策运行良好。但是,我需要从我的 EC2 实例访问亚马逊广告 API。现在,它给出了一个连接错误。当我提供我不想要的完全访问权限时,它会起作用。请帮我设置自定义政策。

注意:亚马逊广告 API URL 以 https://amazon-advertising-api-reports-prod-usamazon.s3.amazonaws.com 开头

【问题讨论】:

    标签: amazon-web-services amazon-s3 amazon-vpc amazon-product-api


    【解决方案1】:

    这看起来像是一个您可以检索报告的网址,而不是广告 API 的实际网址。

    您的 VPC Endpoint for S3 策略允许访问 test1 存储桶,但未授予对 amazon-advertising-api-reports-prod-usamazon 存储桶的访问权限。

    如果您将其添加到您的策略中,它就可以访问报告。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2022-01-09
      • 2018-02-07
      • 1970-01-01
      • 2014-10-11
      • 2012-05-15
      • 1970-01-01
      • 1970-01-01
      • 2013-08-19
      相关资源
      最近更新 更多