2017-05-01 71 views
0

原來我有:無法訪問S3映像的用戶

a Bucket(Singapore),然後我使用AWS CLI將此存儲區複製到另一個區域。

但問題是新桶中的結果圖像無法通過網絡訪問。

有什麼想法? enter image description here p.s:我以前從未對兩個桶設置過任何策略。

回答

1

默認情況下,Amazon S3存儲桶中的所有內容都是私有的。

您可以授予訪問亞馬遜S3對象在幾個方面:

  • 對象級別的訪問控制列表:可以使單個文件公開勾選在S3控制檯權限。這僅適用於特定文件。
  • 存儲桶策略:這適用於存儲區,該存儲區爲存儲區內的整個存儲區或路徑分配權限。例如,公開所有對象。 (請參閱Example bucket policies
  • IAM策略:您可以創建策略並將其應用於特定的IAM用戶或IAM組。策略可以授予對桶內特定桶或路徑的訪問權限,類似於桶策略。
  • 預簽名網址:這些可以通過應用程序生成授予存儲在亞馬遜S3對象時間限制的訪問。

因此,如果您認爲用戶應該能夠訪問存儲桶中的文件,請確保您已通過上述方法之一授予訪問權限。