当前位置: 首页 > 知识库问答 >
问题:

AWS S3-编辑桶策略的权限

丘友樵
2023-03-14

我最近通过控制台在AWS上创建了一个S3桶,带有默认settigns(显然除了名称)。我尝试编辑桶策略,但得到这个错误:"错误访问拒绝",与我的管理IAM用户和根帐户。

如何获得编辑S3 Bucket策略的权限?

共有1个答案

佴英奕
2023-03-14

回答我自己的问题:默认情况下,bucket设置了以下选项:“阻止新的公共bucket策略”。关闭此选项将启用更新存储桶策略。

 类似资料:
  • 授权策略 必须 使用 授权策略 类来做用户授权。 使用基类 所有 Policy 授权策略类 必须 继承 app/Policies/Policy.php 基类。基类文件如下: <?php namespace App\Policies; use Illuminate\Auth\Access\HandlesAuthorization; class Policy { use HandlesA

  • 所以我就做了如下的桶策略: {“版本”:“2012-10-17”,“ID”:“HTTP引用策略示例”,“语句”:[{“SID”:“允许从www.example.com和example.com发起的get请求”,“Effect”:“Allow”,“Principal”:“”Action“:”S3:“,”Resource“:”arn:aws:s3:::exampleBucket/“,”Conditio

  • 本地组策略编辑器是一个 Microsoft 管理控制台(MMC)管理单元,它提供一个单一用户界面,通过该界面可管理本地组策略对象(GPOs)。

  • http://${host}:${port}/auth/realms/${realm_name}/authz/protection/resource_set 但是我没有看到一个API来CRUD授权策略和权限。 我试图通过protection/resource_setendpoint创建策略,但失败了:

  • 我已经读了很多文档,看了很多视频,但是我对IAM角色和Bucket策略仍然很困惑。让我困惑的是: 1)我创建了一个Bucket。那时我可以将它公有或私有。如果我将它公有,那么任何人或任何应用程序都可以“看到”Bucket中的对象。我认为可以将权限设置为添加/删除/获取/列出Bucket中的对象。如果是这样,那么为什么我需要为S3 Bucket添加任何IAM角色,或者添加任何Bucket策略(???

  • 所以我正在构建一个Spring3.2。3.4.0发布/Hibernate。1.最后一次申请,我得到了以下例外 [2017-03-22 09:29:47860]调试组织。springframework。豆。工厂支持DefaultListableBeanFactory[localhost-startStop-1]忽略FactoryBean类型检查上的bean创建异常:org。springframewo