调用GetObjectTagging返回AccessDenied:AWS S3公有桶同步到自有桶失败
你遇到的GetObjectTagging权限报错是源公有桶未开放标签读取权限导致的,你修改自身IAM策略、目标桶策略无法解决源端权限限制,直接跳过标签复制操作即可解决,以下是可行方案:
方案1:同步时添加参数跳过标签复制
执行如下同步命令,关闭标签复制功能,避免调用GetObjectTagging接口:aws s3 sync s3://sourcebucket.publicfiles s3://mybucket --copy-props metadata --acl bucket-owner-full-control若仍报错,可进一步降低复制属性范围,仅同步对象内容:
aws s3 sync s3://sourcebucket.publicfiles s3://mybucket --copy-props none --acl bucket-owner-full-control如果源桶要求匿名访问,可额外添加
--no-sign-request参数。
单文件复制也可使用相同参数:aws s3 cp s3://sourcebucket.publicfiles/file s3://mybucket/file --copy-props metadata --acl bucket-owner-full-control方案2:中转本地磁盘同步
若上述参数不生效,可先将源桶文件下载到本地,再上传至自有桶,完全规避源端标签读取操作:# 下载到本地临时目录 aws s3 sync s3://sourcebucket.publicfiles ./s3_temp --no-sign-request # 上传到自有桶 aws s3 sync ./s3_temp s3://mybucket --acl bucket-owner-full-control
内容的提问来源于stack exchange,提问作者cflc
相关产品推荐
相关产品推荐

