【发布时间】:2018-09-16 17:41:07
【问题描述】:
我已以 root 用户身份登录 AWS 账户。但我无法访问 AWS 中的某些存储桶。它们未显示在 S3 控制台中。我通过在 url 中提交存储桶名称来访问它们
例如让我们称桶为 unaccessible-bucket
https://s3.console.aws.amazon.com/s3/buckets/unaccessible-bucket/?region=us-east-1&tab=overview
如果我导航到Permissions > Bucket Policy 我看到通知Access denied,我无法下载文件。我无法更改政策。我也尝试过使用 AWS CLI。
有人可以告诉我如何编辑政策。
根据我们的组织要求,
我们必须添加两个新的 IAM 用户..
对于一个用户...我们必须授予对包括此unaccessible-bucket 在内的所有存储桶的访问权限。
对于其他用户...我们必须仅授予对此unaccessible-bucket 的访问权限。
Please check the screenshot
非常感谢。
【问题讨论】:
-
S3 控制台是否列出存储桶?如果是这样并且您被拒绝访问存储桶内容或策略,则表明可能已应用存储桶策略拒绝您访问。如果 S3 控制台未列出存储桶,则它们可能位于不同的 AWS 账户中(这将解释您无法访问它们的原因)。
标签: amazon-web-services amazon-s3