【发布时间】:2019-04-17 17:22:07
【问题描述】:
我以 root 用户身份登录 aws 帐户。已为 static website hosting 创建了一个存储桶。我还取消了Public access Settings 上的所有选项,如下图所示。
之后我尝试将存储桶策略从docs更新为此
{
"Version":"2012-10-17",
"Statement":[{
"Sid":"PublicReadGetObject",
"Effect":"Allow",
"Principal": "*",
"Action":["s3:GetObject"],
"Resource":["arn:aws:s3:::example-bucket/*"
]
}
]
}
但我不断收到Access denied 错误。我不明白我错过了什么。我已经尝试过以下事情。
我发现其他 SO 帖子 this 告诉我取消选中
block new public bucket policies option我已经完成了但 为什么它对我不起作用?我销毁了存储桶并从头开始重做所有内容,但同样的问题 持续存在。
我还创建了一个具有访问所有内容的角色的新 IAM 用户。这也没有解决问题。
但是,我可以通过
s3 Overview选项卡下 s3 菜单中的Make Public选项手动将 s3 对象更改为public。这暂时解决了我的问题,但我每次重新上传文件时都必须继续这样做。
所以我的问题是。 为什么即使是 root 用户,我也总是被拒绝访问?
【问题讨论】:
标签: amazon-web-services amazon-s3