【发布时间】:2014-03-06 08:46:45
【问题描述】:
我正在尝试使用来自私有 S3 存储桶的一些 ssh 密钥在 Elastic Beanstalk 中预置我的 EC2 实例。这是我的 .ebextensions/.config 的 sn-p:
files:
"/root/.ssh/id_rsa" :
mode: "000400"
ownder: root
group: root
source: https://s3-us-west-2.amazonaws.com/<bucket>/<app>_id_rsa
很遗憾,我收到了来自 S3 的 403 响应。有没有办法使用安全组授予对 EC2 实例的访问权限?我不能单独授予每个实例访问权限,因为在扩展它们之前我不知道它们的 IP。是否有其他方法可以仅授予此 Elastic Beanstalk 应用程序访问权限?我无法提出一个好的 S3 存储桶策略...
【问题讨论】:
-
您是否尝试将
aws-elasticbeanstalk-ec2-role添加到 S3?
标签: amazon-s3 amazon-elastic-beanstalk