【问题标题】:Getting error when trying to setup Amazon S3 bucket policy尝试设置 Amazon S3 存储桶策略时出错
【发布时间】:2015-10-29 21:09:44
【问题描述】:

我正在尝试将 S3 存储桶转移到另一个存储桶,因为开发人员要离开我们的团队。我使用 S3 创建了另一个 AWS 账户。我正在执行以下步骤: https://aws.amazon.com/premiumsupport/knowledge-center/account-transfer-s3/

源 AWS 账户中的存储桶策略工作正常,但是当我尝试目标策略时:

{
     "Version": "2012-10-17",
     "Statement": {
          "Effect": "Allow",
          "Action": "s3:*",
          "Resource": [
               "arn:aws:s3:::sourcebucket",
               "arn:aws:s3:::sourcebucket/*",
               "arn:aws:s3:::destinationbucket",
               "arn:aws:s3:::destinationbucket/*"
          ]
     }
}

并且仅使用我的帐户详细信息更新上面的 sourcebucket 和 dest 存储桶项目,我收到错误: 语句缺少必需元素 - 语句“NO_ID-0”缺少“主体”元素

【问题讨论】:

  • 想知道您为什么选择将 S3 存储桶转移到新的 AWS 账户。您是否为每个开发人员提供了一个唯一的 AWS 账户?这不是一个好的、可持续的模式。
  • 设置不正确,开发人员使用他的个人亚马逊帐户创建,以及如何离开公司。因此,我们创建了一个公司帐户,并需要将所有内容转移到那里。
  • 好的,听起来不错。正如迈克尔所指出的,这组指令提供了两种策略。第一个是存储桶策略(将其应用于源存储桶);第二个是 IAM 用户策略(将其应用于目标账户中将进行复制的 IAM 用户)。

标签: amazon-web-services amazon-s3


【解决方案1】:

您引用的文章中的目标策略不是 bucket 策略。这是一个 IAM 用户或组策略。

注意评论:

#User or group policy in the destination AWS account

此策略附加到 IAM(相对于 S3)控制台中的 IAM 用户或组。

源策略实际上是一个存储桶策略,这就是它按预期工作的原因。

【讨论】:

    猜你喜欢
    • 2011-09-10
    • 2023-02-26
    • 2023-03-31
    • 2013-01-08
    • 1970-01-01
    • 2013-12-21
    • 1970-01-01
    • 2021-01-19
    • 2016-08-05
    相关资源
    最近更新 更多