【问题标题】:AWS S3 upload to a bucket in a different account and give ownership to that account?AWS S3 上传到不同账户中的存储桶并将所有权授予该账户?
【发布时间】:2018-11-06 20:20:02
【问题描述】:

我已授予源(和目标)帐户 s3:* 对存储桶和存储桶/*的权限

我可以将文件上传到目标帐户的存储桶。但是它到达时没有权限,目标帐户所有者无法读取它。

此外,源帐户无法删除它。 (目的账号可以删除,但不能读取)

[root@ip-10-66-2-209 ~]# aws s3 cp nohup.out s3://ji-rhel
upload: ./nohup.out to s3://ji-rhel/nohup.out                
[root@ip-10-66-2-209 ~]# aws s3 rm s3://ji-rhel/nohup.out
delete failed: s3://ji-rhel/nohup.out An error occurred (AccessDenied) when calling the DeleteObject operation: Access Denied

所以我尝试添加各种 acl 语句:

[root@ip-10-66-2-209 ~]# aws s3 cp nohup.out s3://ji-rhel --acl public-read-write
upload failed: ./nohup.out to s3://ji-rhel/nohup.out An error occurred (AccessDenied) when calling the CreateMultipartUpload operation: Access Denied

与“--acl bucket-owner-full-control”相同的多部分错误。如果我上传一个较小的文件,那么我会在 PutObject 上遇到同样的错误。

我在 bucket/* 上向源帐户提供了额外的“s3:ObjectOwnerOverrideToBucketOwner”权限。

我尝试上传文件,然后从目标帐户的控制台更改权限。

Access denied  (Service: Amazon S3; Status Code: 403; Error Code: AccessDenied; Request ID: C703B5....

任何人对如何进行跨帐户上传以及某人/任何人可以读取的文件有任何想法吗?

【问题讨论】:

  • 这是否使用 API?

标签: amazon-web-services amazon-s3 aws-iam


【解决方案1】:

将对象复制到其他账户拥有的存储桶时,请使用:--acl bucket-owner-full-control

这将确保接收桶“拥有”对象。

【讨论】:

    【解决方案2】:

    呃。我只是认为这是实例角色不允许完全 S3 访问而不是存储桶策略。

    【讨论】:

      猜你喜欢
      • 2018-10-12
      • 1970-01-01
      • 2013-10-31
      • 1970-01-01
      • 2019-06-28
      • 1970-01-01
      • 1970-01-01
      • 2019-10-23
      • 2021-09-21
      相关资源
      最近更新 更多