【发布时间】:2019-04-22 20:07:54
【问题描述】:
为了在 AWS 上更新 SSL 证书,CSR 需要 CA。
当我尝试配置和创建 CA 时,我得到了这样的消息:
ValidationException ACM 私有 CA 服务主体 “acm-pca.amazonaws.com”需要“s3:GetBucketLocation”权限 为您的 S3 存储桶“MyBucket”。检查您的 S3 存储桶权限和 再试一次
为此,Amazon S3 上的权限设置 > MyBucket > 权限 > 存储桶策略:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "PublicReadGetObject",
"Effect": "Allow",
"Principal": "*",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::MyBucket/*"
}
]
}
根据文档,在此处找到: https://docs.aws.amazon.com/AmazonS3/latest/API/RESTBucketGETlocation.html
LocationConstraint 为必填项。
如何解决“s3:GetBucketLocation”问题并创建CA?
【问题讨论】:
标签: amazon-web-services amazon-s3 ca csr