ECS部署的EC2实例访问S3 Bucket提示Access Denied求助
S3上传Access Denied问题求助
我在向S3 Bucket上传对象时遇到权限问题,情况如下:
- 已创建IAM用户
BackendAdmin,使用该用户凭证在本地主机可正常上传文件至S3 - 但在搭载ECS的EC2实例上,使用与本地完全相同的凭证执行上传操作时,提示
Access Denied
我已经做了以下尝试,但问题均未解决:
- 给EC2实例附加了关联
AmazonS3FullAccess策略的EcsS3Role角色,依旧提示Access Denied - 关闭了S3 Bucket的Block public access功能,创建了如下Bucket Policy允许
EcsS3Role访问:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "Statement1", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::12345:role/EcsS3Role" }, "Action": "s3:*", "Resource": "arn:aws:s3:::my-bucket-name" } ] }
操作后还是报错Access Denied
更新:我在ECS任务定义中创建了关联AmazonS3FullAccess策略的任务角色,重启了新版本任务,并删除了上述Bucket Policy,但仍提示Access Denied错误。
若需要更多信息请告知,我会补充。
内容的提问来源于stack exchange,提问作者chris
相关产品推荐
相关产品推荐

