首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >AWS S3-拒绝上传非加密对象

AWS S3-拒绝上传非加密对象
EN

Stack Overflow用户
提问于 2020-01-17 20:58:33
回答 1查看 147关注 0票数 0

我使用非root用户登录到我的公司AWS帐户。

S3存储桶的默认加密是带有自定义ARN的AWS KMS。

但是,当我尝试上传一个文件并选择“无”加密时,它失败并显示禁止错误。如果我使用AES-256或AWS-KMS加密,则可以上传相同的文件。

据我所知,存储桶必须有一个用于上传非加密对象的拒绝策略,但我在存储桶策略中看到的是"aws:SecureTransport":"false“的拒绝策略,我认为这是为了限制来自非HTTPS源的访问。

有人能解释一下上传是如何受到限制的吗?

EN

回答 1

Stack Overflow用户

发布于 2020-01-17 21:32:23

AWS IAM流程中有很多地方可能会导致拒绝。它可以在组织策略、S3存储桶策略、IAM、S3内联策略、IAM组策略等中。

有两个工具可以帮助您跟踪拒绝发生的位置。

Policy Simulator开始,检查用户或角色的IAM策略。和Policy Simulator Documentation

此外,如果您有Cloudtrails设置,您可以搜索Cloudwatch Insights中的日志,以查看是什么导致了拒绝。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/59787859

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档