首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >访问从S3下载到弹性when的私钥时,权限被拒绝

访问从S3下载到弹性when的私钥时,权限被拒绝
EN

Stack Overflow用户
提问于 2020-11-29 14:49:21
回答 1查看 118关注 0票数 0

根据官方的S3文档,我在应用部署时将Firebase Admin SDK凭据存储到来自亚马逊AWS的elastic beanstalk env中。https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/https-storingprivatekeys.html

当Firebase Admin SDK尝试访问密钥时,它会引发错误。

代码语言:javascript
复制
PermissionError: [Errno 13] Permission denied: '/etc/pki/tls/certs/my_cert.json'

如何设置才能使其正常工作?

EN

回答 1

Stack Overflow用户

发布于 2020-11-30 03:28:42

您需要执行两个步骤:

your doc url中描述的

  • .ebextensions/privatekey.config。您可以检查beanstalk日志(如果可以,则检查cfn-init日志),以验证

是否正确执行了.ebextensions脚本

  • 豆茎应该能够访问存储密钥的S3存储桶。

更详细的第二点:

分配给您环境的EC2实例的实例配置文件必须具有从指定存储桶中读取密钥对象的权限。请确认实例配置文件有权读取IAM中的对象,并且存储桶和对象的权限不禁止实例配置文件。您可以在属于Beanstalk环境的EC2中通过SSH'n对此进行测试,并执行:aws s3 ls s3://your-bucket/with-key。在此之后,您可以尝试下载密钥。这与您的ebextensions脚本所要做的完全相同。如果不允许,ebextensions脚本将会失败。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/65057713

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档