【发布时间】:2017-03-23 04:41:14
【问题描述】:
我创建了一个存储桶来保存由 s3-log-service 创建的日志文件,并设置了权限,以便可以列出存储桶并且可以公开访问内容。我可以列出存储桶的内容,但对日志的 Web 访问被拒绝并出现 403 错误。
{
"Version": "2008-10-17",
"Statement": [
{
"Sid": "AllowPublicRead",
"Effect": "Allow",
"Principal": {
"AWS": "*"
},
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::mybucket/*"
},
{
"Sid": "AllowPublicRead",
"Effect": "Allow",
"Principal": {
"AWS": "*"
},
"Action": "s3:ListBucket",
"Resource": "arn:aws:s3:::mybucket"
}
]
}
我收集到当对象(日志文件)由其他人拥有时,这样的策略不起作用。
那么,我还需要对存储桶内容应用哪些其他权限才能公开访问它们?
【问题讨论】:
-
similar question from 2011 在亚马逊论坛上,无人回答。
-
您为什么要公开您的日志文件?看起来您实际上可能正在尝试解决与您在此处描述的问题不同的问题?
标签: amazon-s3