【发布时间】:2016-04-24 17:13:46
【问题描述】:
使用 cloudformation,我启动了一个 EC2 实例,其角色具有如下所示的 S3 策略
{"Statement":[{"Action":"s3:*","Resource":"*","Effect":"Allow"}]}
在 S3 中存储桶策略是这样的
{
"Version": "2012-10-17",
"Id": "MyPolicy",
"Statement": [
{
"Sid": "ReadAccess",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::123456678:role/Production-WebRole-1G48DN4VC8840"
},
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::web-deploy/*"
}
]
}
当我登录实例并尝试将我上传到存储桶中的任何对象卷曲(没有 acl 修改)时,我收到未经授权的 403 错误。
这是将对存储桶的访问限制为仅以特定角色启动的实例的正确方法吗?
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-iam amazon-cloudformation