首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >“访问Denied`”用于某些文件,当同步存储桶时

“访问Denied`”用于某些文件,当同步存储桶时
EN

Server Fault用户
提问于 2018-08-21 15:08:57
回答 2查看 5.5K关注 0票数 3

我使用awscli同步两个桶(相同帐户):

代码语言:javascript
复制
aws s3 sync --only-show-errors s3://bucket-1 s3://bucket-2

但是对于某些文件,我得到了权限错误:

代码语言:javascript
复制
copy failed: s3://bucket-1/dirname/file.flac to s3://bucket-2/dirname/file.flac An error occurred (AccessDenied) when calling the UploadPartCopy operation: Access Denied

(在某些情况下,失败的操作是CopyObject)

这似乎只发生在.flac文件中。所有其他文件都是.mp3s,所以唯一的区别是我能想到的是文件的大小。

因为我使用的是一个拥有完全s3权限的用户,所以我不明白为什么会发生这种情况(或者如何解决这个问题)。

EN

回答 2

Server Fault用户

发布于 2018-09-16 08:45:38

该对象是否为另一个帐户所拥有?

当AWS帐户AAA中的桶可由AWS帐户BBB写入时(例如通过BucketPolicy ),可能会发生这种情况,但是作者(在BBB中)在上传时没有指定--acl bucket-owner-full-control权限。

使用以下方法检查对象的ACL:

代码语言:javascript
复制
aws s3api get-object-acl --bucket bucket-1 --key dirname/file.flac

对于目标来说类似--如果一个现有的对象被一个不同的帐户所拥有,你将无法覆盖它。这就是为什么UploadPartCopy会失败。

希望这能帮上忙。

票数 1
EN

Server Fault用户

发布于 2023-04-02 15:17:44

对于我来说,它失败了,因为UploadPartCopy操作需要额外的权限,然后是常规拷贝,我将策略更改为s3:List*,并且成功了。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/927364

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档