2016-10-14 3 views
0

В нашей конфигурации S3 у нас есть ведро, которое закончилось без каких-либо разрешений, которое я считаю, что мой коллега удален.Доступ запрещен на ковре AWS S3 без разрешения

Теперь мы не можем прочитать это ведро, я не могу добавлять к нему разрешения с помощью консоли управления, выбрав получателя и разрешения, так как он говорит: «Извините! У вас нет прав для просмотра этого ведра». Когда я нажимаю в разделе «Добавить политику Bucket» открывается диалоговое окно «Загрузка», и он сохраняет загрузку навсегда.

Я попытался использовать aws s3 и aws s3api для разрешения и/или удаления ведра без успеха.

Я хочу либо удалить это ведро, либо изменить его разрешения.

EDIT: Мы также заметили, что у ведра нет владельца.

+0

Похоже, вам нужно, чтобы ваш пользователь root попробовал это или обратился к поддержке AWS. –

+0

Спасибо. Я кое-что прочитал об этом в другом месте, я просто жду, чтобы завтра увидеть владельца учетной записи и подтвердить, что он может это сделать. Из моего профиля IAM у меня создалось впечатление, что я мог бы сделать все это, так как я могу изменить разрешения веток S3, которые не принадлежат мне в моей учетной записи. Возможно, это ошибка (или функция?) – chaos

ответ

0

В S3 консоли управления Amazon:

  • Выберите ведро (не нажимайте на ее имя, просто нажмите на линию он включен)
  • Перейти к Properties панель на правой
  • Разверните права доступа раздел
  • Если нет строки отображается, нажмите Добавить больше разрешений, затем выберите Gran tee (возможно, ваше имя учетной записи?) и отметьте некоторые поля с разрешениями

Эти разрешения находятся на самом ковше.

Разрешения на перечисление содержимого корзины Amazon S3 обычно предоставляются посредством управления идентификацией и доступом (IAM), а не политики ведра. Традиционно политики ведра используются для предоставления доступа к объектам в ведре.

Из вашего описания, похоже, что нет нет политики ведра, что вполне нормально. В любом случае все новые ведра не имеют политики ведра.

Если вышеуказанное исправление не работает, вы должны проверить разрешения на IAM, чтобы увидеть, что вам разрешено делать в Amazon S3:

  • ли политика предоставляет вам доступ ко всему, в S3 (s3:*) или, по крайней мере, политику, предоставляющую вам доступ к этому ведру?
  • Существует ли политика, которая явно , лишая доступа к этому ведру? (Запретить переопределения Разрешить)
+0

Спасибо за ваш ответ и извинения, если я не был ясен. Вот что я имел в виду, пытаясь изменить его в консоли управления. Из моего профиля IAM у меня есть полные разрешения для учетной записи. – chaos

Смежные вопросы