【发布时间】:2022-04-29 06:00:00
【问题描述】:
我已经尝试了几乎所有可能的存储桶策略。还尝试向用户添加策略,但每次我尝试使用 AWS 控制台从 s3 存储桶下载对象时都会收到拒绝访问。
存储桶政策:
{
"Version": "2012-10-17",
"Id": "MyPolicy",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::12345678901011:user/my-username"
},
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::my-bucket",
"arn:aws:s3:::my-bucket/*"
]
},
{
"Effect": "Allow",
"Principal": "*",
"Action": "s3:PutObject",
"Resource": "arn:aws:s3:::my-bucket/*",
"Condition": {
"IpAddress": {
"aws:SourceIp": [
"XX.XXX.XXX.XXX/24",
"XXX.XXX.XXX.XXX/24"
]
}
}
}
]
}
这不起作用,所以我尝试向我的用户名添加 策略:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "StmtXXXXXXXXXX",
"Effect": "Allow",
"Action": [
"s3:GetObject",
"s3:PutObject"
],
"Resource": [
"arn:aws:s3:::my-bucket",
"arn:aws:s3:::my-bucket/*"
]
}
]
}
【问题讨论】:
-
您可以通过控制台列出对象,但不下载它们吗?对象最初是如何加载到存储桶中的?它们是通过 CLI 复制到那里的吗?
-
@JohnRotenstein 进程:应用程序将对象放入存储桶中。我刷新控制台,我看到它出现了。我选择它并单击“下载”。我被放到一个丑陋的页面上,上面写着拒绝访问。如果我通过控制台手动上传一个对象,我可以立即下载它。
标签: amazon-web-services amazon-s3 permissions access-denied