【发布时间】:2019-09-05 11:16:34
【问题描述】:
我想将我用 heroku 制作的 ghost blog 连接到我在 aws 中的 s3 存储桶,以便能够在帖子中上传图片。
我的用户 ARN:arn:aws:iam::916616152568:user/myuser 已附加到具有“AmazonS3FullAccess”的组。
我做错了什么?
此存储桶的公共访问设置:
Manage public access control lists (ACLs)
Block new public ACLs and uploading public objects (Recommended)
True
Remove public access granted through public ACLs (Recommended)
True
Manage public bucket policies
Block new public bucket policies (Recommended)
False
Block public and cross-account access if bucket has public policies
(Recommended)
False
还有我的存储桶政策:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "ListObjectsInBucket",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::916616152568:user/*myuser*"
},
"Action": "s3:ListBucket",
"Resource": "arn:aws:s3:::*myS3bucket*"
},
{
"Sid": "AllObjectActions",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::916616152568:user/*myuser*"
},
"Action": "s3:*Object",
"Resource": "arn:aws:s3:::*myS3bucket*/*"
}
]
}
我已经将S3_ACCESS_BUCKET_NAME、S3_ACCESS_BUCKET_REGION、S3_ACCESS_KEY_ID 和S3_ACCESS_SECRET_KEY 上传到我的heroku 环境变量中
我在从我的 ghost 服务器上传文件时遇到此错误。 Failed to load resource: the server responded with a status of 403 (Forbidden) 但如果我从 aws 控制台登录并上传也没问题。
【问题讨论】:
-
您的 IAM 政策怎么样?您是否附加了允许访问存储桶的策略?
-
那里的那个,或者你的意思是其他一些政策?
-
看我的回答。您需要创建 IAM 政策
-
这与我在上面的代码完全相同。我已将它链接到我的存储桶。
-
您是否已将策略链接到您的 IAM 用户?存储桶策略和 IAM 策略不同。
标签: amazon-web-services heroku amazon-s3 amazon-iam ghost-blog