【问题标题】:Cloudfront AccessDenied and files are still deliveredCloudfront AccessDenied 和文件仍然交付
【发布时间】:2018-05-27 07:57:17
【问题描述】:

我想使用 Amazon S3 通过云端交付一个 JS 文件。

我已配置 cloudfront 以更新存储桶策略并生成此策略

{
    "Version": "2008-10-17",
    "Id": "PolicyForCloudFrontPrivateContent",
    "Statement": [
        {
            "Sid": "1",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::cloudfront:user/CloudFront Origin Access Identity **********"
            },
            "Action": "s3:GetObject",
            "Resource": "arn:aws:s3:::BUCKET-NAME/*"
        }
    ]
}

文件已交付,因此每个人都可以加载它,但我在云端日志中拒绝访问

<Error>
    <Code>AccessDenied</Code>
    <Message>Access Denied</Message>
    <RequestId>23EF9D4EF83B9E7B</RequestId>
    <HostId>**************</HostId>
</Error>

如果文件已交付,为什么会出现错误?这个错误很重要吗?

感谢您的帮助

【问题讨论】:

    标签: amazon-s3 amazon-cloudfront access-denied bucket


    【解决方案1】:

    您的策略是允许 CloudFront 虚拟用户访问其 ACL 为私有的存储桶中的内容。这意味着 CloudFront 可以访问内容。

    错误消息最有可能是针对尝试在没有引荐来源标头的情况下访问 CloudFront 的用户(普通用户之外)。查看 CloudFront 日志以了解哪些类型的请求被拒绝。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2019-10-03
      • 1970-01-01
      • 2018-12-04
      • 2018-10-07
      • 1970-01-01
      • 2015-04-21
      • 1970-01-01
      相关资源
      最近更新 更多