gpt4 book ai didi

amazon-web-services - 尝试下载文件时禁止从 s3 获取 403

转载 作者:行者123 更新时间:2023-12-04 10:15:42 28 4
gpt4 key购买 nike

我在 s3 上有一个存储桶,并且一个用户可以完全访问该存储桶。

我可以执行 ls命令并查看存储桶中的文件,但下载它们失败:
A client error (403) occurred when calling the HeadObject operation: Forbidden
我还尝试使用通过 IAM 控制台授予完全 S3 权限的用户进行此操作。同样的问题。

作为引用,这是我的 IAM 政策:

{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "s3:ListAllMyBuckets",
"Resource": "arn:aws:s3:::*"
},
{
"Effect": "Allow",
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::mybucket",
"arn:aws:s3:::mybucket/*"
]
}
]
}

我还尝试添加存储桶策略,甚至将存储桶设为公开,但仍然没有成功……此外,我尝试从控制台为存储桶中的文件设置单独的权限,但出现错误,提示我无法查看存储桶,这很奇怪,因为当消息出现时我正在控制台查看它,并且可以 ls桶里的任何东西。

编辑 我的存储桶中的文件是从属于不同账户的另一个存储桶复制到那里的,使用的是我账户中的凭证。可能相关也可能不相关...

第二次编辑 只是尝试从其他存储桶上传,下载和复制我自己的文件到这个存储桶,它工作正常。问题特别在于从另一个帐户的存储桶中放置的文件。

谢谢!

最佳答案

我认为您需要确保在使用“bucket-owner-full-control” acl 在存储桶之间移动/复制对象时将权限应用于对象。

以下是有关在移动或复制文件以及追溯时如何执行此操作的详细信息:
https://aws.amazon.com/premiumsupport/knowledge-center/s3-bucket-owner-access/

此外,您可以在此处阅读各种预定义的赠款:
http://docs.aws.amazon.com/AmazonS3/latest/dev/acl-overview.html#canned-acl

关于amazon-web-services - 尝试下载文件时禁止从 s3 获取 403,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37192084/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com