【发布时间】:2016-12-26 01:38:32
【问题描述】:
我正在尝试将 S3 存储桶从一个帐户 (A) 移动到另一个帐户 (B)。
我已成功完成该操作并从账户 A 中删除了存储桶。
我正在尝试将新存储桶从账户 B 移动到账户 B 上的另一个存储桶,但了解到除了存储桶本身之外,我无权访问这些文件。
在与 s3 cli 及其权限进行了多次斗争之后,我检查了s3api 命令,发现这些文件(令人惊讶的是)仍然拥有旧的所有权。
我现在正在尝试更改它,但在put-bucket-acl 中停滞不前,JSON 文件不适用于s3api 命令。
我尝试在 debug 中运行该命令,但并没有做太多。
有人知道该怎么做吗?
也许是解决这个问题的更好方法?
到目前为止我做了什么: 命令:
aws s3api put-bucket-acl --bucket my-bucket --cli-input-json file://1.json
(与 put-object-acl 相同)
1.json 文件:
"Grantee": {
"DisplayName": "account_B",
"EmailAddress": "user@mail.com",
"ID": "111111hughalphnumericnumber22222",
"Type": "CanonicalUser",
"Permission": "FULL_CONTROL"
}
我得到的错误:
输入中的未知参数:“Grantee”,必须是以下之一:ACL, AccessControlPolicy、Bucket、ContentMD5、GrantFullControl、GrantRead、 GrantReadACP、GrantWrite、GrantWriteACP 输入中的未知参数: “权限”,必须是以下之一:ACL、AccessControlPolicy、Bucket、 ContentMD5、GrantFullControl、GrantRead、GrantReadACP、GrantWrite、 GrantWriteACP
更新: 在我的情况下,两个帐户之间的 AssumeRole 不起作用。 cli (s3cmd,s3api) GUI (MCSTools,bucketexplorer), ACL using headers, body (Postman) 也没有帮助.. 我正在连接 AWS 支持并希望获得最好的结果。 当我有解决方案时,我会更新。
【问题讨论】:
标签: json amazon-web-services amazon-s3 acl