【问题标题】:Access denied when put bucket policy on aws s3 bucket with root user (= bucket owner)使用 root 用户(= 存储桶所有者)将存储桶策略放在 aws s3 存储桶上时访问被拒绝
【发布时间】:2019-04-21 18:23:12
【问题描述】:

我有一个 AWS 根用户,用于在 Amazon 上创建一个 S3 存储桶。
现在我想通过添加以下策略来公开这个存储桶:

{
   "Version": "2012-10-17",
   "Statement": [{
      "Effect": "Allow",
      "Principal": "*",
      "Action": "s3:GetObject",
      "Resource": "arn:aws:s3:::<my bucket name>/*"
   }]
}

其中&lt;my bucket name&gt; 是存储桶的名称。当我尝试保存此策略时,我收到 403 拒绝访问。

我尝试显式设置 s3:PutBucketPolicy 权限,但它仍然给出 403。有人知道为什么吗?

这是图片错误:

【问题讨论】:

  • 能否请您验证您拥有的“root”用户实际上是否具有修改 S3 的正确权限?
  • 如果root用户创建了bucket,他不是总是拥有对bucket的完全访问权限吗?我还创建了一个具有存储桶权限的 IAM 用户,该用户也无法调整存储桶策略
  • { “版本”:“2012-10-17”,“声明”:[ { “Sid”:“VisualEditor0”,“效果”:“允许”,“动作”:“s3: PutBucketPolicy", "Resource": "arn:aws:s3:::bucketname" } ] }
  • 这是 IAM 用户的策略,但他仍然无法更改存储桶策略。甚至通过 aws cli 尝试过
  • 你把它附加给用户了吗?

标签: amazon-web-services amazon-s3 root policy bucket


【解决方案1】:

取消选中 2 行以修复访问被拒绝。但请记住在创建新存储桶之前仔细阅读并考虑它。权限真的很重要。

【讨论】:

    【解决方案2】:

    我已尝试创建一个新存储桶,并且通过将以下权限参数设置为未选中 (false),现在可以调整存储桶策略以公开存储桶对象。之后我勾选了之前的四个复选框,现在它可以工作了。

    permissions

    【讨论】:

      猜你喜欢
      • 2018-01-10
      • 1970-01-01
      • 1970-01-01
      • 2019-02-03
      • 2020-01-16
      • 2019-04-28
      • 1970-01-01
      • 2023-03-31
      • 2017-02-14
      相关资源
      最近更新 更多