【发布时间】:2021-07-03 00:44:34
【问题描述】:
我正在按照本指南here 使用 cloudfront cdn 在 aws s3 上设置一个静态 nuxtjs 站点。
指南的每一步都已成功。我可以从 url 访问我网站的测试图像。但是,获取对 CloudFront 分配的编程访问指南的最后一步是给我以下错误:
我已验证针对程序化用户的政策是准确的:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket"
],
"Resource": [
"arn:aws:s3:::bucket"
]
},
{
"Effect": "Allow",
"Action": [
"s3:PutObject",
"s3:PutObjectAcl",
"s3:GetObject",
"s3:GetObjectAcl",
"s3:DeleteObject",
"s3:ListMultipartUploadParts",
"s3:AbortMultipartUpload"
],
"Resource": [
"arn:aws:s3:::bucket/*"
]
},
{
"Effect": "Allow",
"Action": [
"cloudfront:CreateInvalidation",
"cloudfront:GetInvalidation",
"cloudfront:ListInvalidations",
"cloudfront:UnknownOperation"
],
"Resource": "*"
}
]
}
为什么我会被拒绝访问?我什至尝试为 CloudFront/S3 开放对 * 的操作,但仍然被拒绝。我已验证我的密钥/访问密钥也与策略用户匹配。
有什么方法可以让我获得更具体的错误消息,说明出了什么问题?
更新:错误似乎发生在 gulpfile 中的以下操作之一期间:
g = g.pipe(cloudfront(config));
// create a cache file to speed up consecutive uploads
g = g.pipe(publisher.cache());
// print upload updates to console
g = g.pipe(awspublish.reporter());
我想我会梳理 aws 发布者插件来寻找它们。也许指南已经过时并且忘记了许可。
【问题讨论】:
标签: amazon-web-services amazon-s3 gulp nuxt.js amazon-cloudfront