【发布时间】:2016-09-08 14:13:56
【问题描述】:
我在 s3 上有一个存储桶,并且一个用户获得了对该存储桶的完全访问权限。
我可以执行ls 命令并查看存储桶中的文件,但下载失败:
A client error (403) occurred when calling the HeadObject operation: Forbidden
我还尝试了通过 IAM 控制台授予完全 S3 权限的用户。同样的问题。
作为参考,这是我的 IAM 政策:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "s3:ListAllMyBuckets",
"Resource": "arn:aws:s3:::*"
},
{
"Effect": "Allow",
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::mybucket",
"arn:aws:s3:::mybucket/*"
]
}
]
}
我还尝试添加存储桶策略,甚至将存储桶公开,但仍然不行...另外,从控制台,我尝试对存储桶中的文件设置单独的权限,并收到错误消息说我不能查看桶,这很奇怪,因为我在消息出现时从控制台查看它,并且可以ls桶中的任何东西。
编辑我的存储桶中的文件是使用我的帐户中的凭据从属于不同帐户的另一个存储桶复制到那里的。可能相关也可能不相关...
第二次编辑 只是尝试从其他存储桶上传、下载和复制我自己的文件到该存储桶和从该存储桶复制,它工作正常。问题在于从另一个帐户的存储桶中放置的文件。
谢谢!
【问题讨论】:
标签: amazon-web-services amazon-s3 aws-cli