【问题标题】:How to enable read write amazon s3 bucket permission如何启用读写亚马逊s3存储桶权限
【发布时间】:2019-09-05 11:16:34
【问题描述】:

我想将我用 heroku 制作的 ghost blog 连接到我在 aws 中的 s3 存储桶,以便能够在帖子中上传图片。

我的用户 ARN:arn:aws:iam::916616152568:user/myuser 已附加到具有“AmazonS3FullAccess”的组。

我做错了什么?

此存储桶的公共访问设置:

Manage public access control lists (ACLs)
Block new public ACLs and uploading public objects (Recommended)
True

Remove public access granted through public ACLs (Recommended)
True
Manage public bucket policies

Block new public bucket policies (Recommended)
False

Block public and cross-account access if bucket has public policies 
(Recommended)
False

还有我的存储桶政策:

{
"Version": "2012-10-17",
"Statement": [
    {
        "Sid": "ListObjectsInBucket",
        "Effect": "Allow",
        "Principal": {
            "AWS": "arn:aws:iam::916616152568:user/*myuser*"
        },
        "Action": "s3:ListBucket",
        "Resource": "arn:aws:s3:::*myS3bucket*"
    },
    {
        "Sid": "AllObjectActions",
        "Effect": "Allow",
        "Principal": {
            "AWS": "arn:aws:iam::916616152568:user/*myuser*"
        },
        "Action": "s3:*Object",
        "Resource": "arn:aws:s3:::*myS3bucket*/*"
    }
]
}

我已经将S3_ACCESS_BUCKET_NAMES3_ACCESS_BUCKET_REGIONS3_ACCESS_KEY_IDS3_ACCESS_SECRET_KEY 上传到我的heroku 环境变量中

我在从我的 ghost 服务器上传文件时遇到此错误。 Failed to load resource: the server responded with a status of 403 (Forbidden) 但如果我从 aws 控制台登录并上传也没问题。

【问题讨论】:

  • 您的 IAM 政策怎么样?您是否附加了允许访问存储桶的策略?
  • 那里的那个,或者你的意思是其他一些政策?
  • 看我的回答。您需要创建 IAM 政策
  • 这与我在上面的代码完全相同。我已将它链接到我的存储桶。
  • 您是否已将策略链接到您的 IAM 用户?存储桶策略和 IAM 策略不同。

标签: amazon-web-services heroku amazon-s3 amazon-iam ghost-blog


【解决方案1】:

您需要创建一个 IAM 策略以允许您的 IAM 用户访问存储桶。从 IAM 创建类似于 this 的策略。然后转到您的用户并将相同的策略附加给他。

【讨论】:

    【解决方案2】:

    我实际上是通过将所有“存储桶的公共访问设置”更改为 false 来修复它。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2012-11-15
      • 2010-10-20
      • 2011-06-26
      • 1970-01-01
      • 1970-01-01
      • 2017-03-03
      相关资源
      最近更新 更多