【发布时间】:2019-04-20 03:20:10
【问题描述】:
我正在尝试公开我的 S3 存储桶,但是当我添加以下策略时,我收到错误访问被拒绝:
{
"Version":"2012-10-17",
"Statement":[{
"Sid":"AddPerm",
"Effect":"Allow",
"Principal":"*",
"Action":[
"s3:GetObject"
],
"Resource":[
"arn:aws:s3:::emergencydatascience.org/*"
]
}]
}
【问题讨论】:
-
如果您尝试用作网站,您应该启用静态网站托管和/或创建以 S3 作为源的 CloudFront 分配。
-
我启用了静态托管端点为emergencydatascience.org.s3-website-us-east-1.amazonaws.com,但您将收到 403 错误,因为存储桶尚未设置为公共。我尝试了不同的存储桶策略,它总是说错误访问被拒绝。我是帐户的管理员,它应该允许我更改存储桶策略,但它说我无权访问。
-
已解决。默认情况下,S3 存储桶似乎会阻止新的公共策略。在公共访问设置中将其设置为 false,您可以再次编辑存储桶策略。
-
这是一项名为 S3 Block Public Access 的新 AWS 安全功能,截至 21 小时前:aws.amazon.com/blogs/aws/…
标签: amazon-web-services amazon-s3