AWS s3存储桶限制IP访问

这篇具有很好参考价值的文章主要介绍了AWS s3存储桶限制IP访问。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。


官方参考连接: https://docs.amazonaws.cn/AmazonS3/latest/userguide/example-bucket-policies.html

1、从控制台进入对应的存储桶,进入权限,编辑策略

fatal error: an error occurred (accessdenied) when calling the listobjectsv2,运维,aws,云计算

2、效果

命令可以查到存储桶,但是不能查看桶里面的内容

[root@ip-54-223-149-153 ~]# aws s3 ls s3://hua-test/
                           PRE hua-test/
2022-04-21 02:57:29        523 start.sh

[root@ip-172-168-2-120 ~]# aws s3 ls s3://hua-test/

An error occurred (AccessDenied) when calling the ListObjectsV2 operation: Access Denied

3、在命令行修改权限

如果修改权限是时候,我上面第二条IP没有加,控制台进入对应的s3,下载就会报错,打开权限也会报错,你就没办法通过控制台修改权限了
fatal error: an error occurred (accessdenied) when calling the listobjectsv2,运维,aws,云计算
连接有权限的机器,修改S3的策略,创建一个json文件,应用上去

[root@ip-172-168-20-198 ~]# aws s3api put-bucket-policy --bucket hua-test --policy file://policy.json
[root@ip-172-168-20-198 ~]# cat policy.json 
{
    "Version": "2012-10-17",
    "Id": "Policy1563267128884",
    "Statement": [
        {
            "Sid": "Stmt1563267122703",
            "Effect": "Deny",
            "Principal": "*",
            "Action": "s3:*",
            "Resource": "arn:aws-cn:s3:::hua-test",
            "Condition": {
                "NotIpAddress": {
                    "aws:SourceIp": [
                        "54.223.149.153/32",
			            "58.250.250.71/32"
                    ]
                }
            }
        }
    ]
}

4、限制特定的私网IP可以访问S3桶

官网解决办法:https://aws.amazon.com/cn/premiumsupport/knowledge-center/block-s3-traffic-vpc-ip/
需要配合VPC终端节点使用
fatal error: an error occurred (accessdenied) when calling the listobjectsv2,运维,aws,云计算文章来源地址https://www.toymoban.com/news/detail-533379.html

到了这里,关于AWS s3存储桶限制IP访问的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 自建AWS S3存储服务

    AWS S3(Amazon S3,全名为亚马逊简易存储服务),是亚马逊公司利用其亚马逊网络服务系统所提供的网络在线存储服务。我常用的很多SaaS服务中提供的文件存储功能,底层也都是AWS S3,比如: Cloudflare中的R2基于AWS S3构建的 Supabase页可以兼容AWS S3(自建时,默认直接文件存储到

    2024年02月20日
    浏览(31)
  • An unexpected connection driver error occured

    安装下载好rabbitmq,我在springboot整合mq,启动的时候报错了 An unexpected connection driver error occured 后来又报 Failed to check/redeclare auto-delete queue(s). 综合就是连接问题,端口有问题 我试过添加账户,提高权限,都没用,参考了 https://blog.csdn.net/weixin_43933728/article/details/124691726 最后发

    2024年02月11日
    浏览(63)
  • An error occurred while starting the application

    An error occurred while starting the application. .NET Core 4.6.27617.05 X64 v4.0.0.0 | Microsoft.AspNetCore.Hosting version 2.2.0-rtm-35687 | Microsoft Windows 6.3.9600 | Need help? 本地与测试库正常,发布到正式环境IIS报这个错误,首先这个错误,不是版本问题,就是具体错误信息没给显示到页面上被屏蔽了,需要

    2024年02月15日
    浏览(33)
  • AWS S3 存储桶复制及权限同步

    1、存储桶复制 分为2种: SCR , CCR  SCR和CCR的操作文档可以参考AWS 官方文档,这里就不重复了: 复制对象 - Amazon Simple Storage Service 使用 S3 分批复制以复制现有对象 - Amazon Simple Storage Service 授予 Amazon S3 分批操作的权限 - Amazon Simple Storage Service SCR可以同步对象的权限,不需要额

    2024年02月13日
    浏览(50)
  • aws的s3匿名公开访问

    “Resource”: “arn:aws:s3:::bucketname/*”

    2024年02月11日
    浏览(31)
  • yarn报错 error An unexpected error occurred httpsregistry.yarnpkg.com...

    1. 报错原因 使用yarn命令安装依赖包时报错,提示信息: error An unexpected error occurred: \\\"https://registry.yarnpkg.com/killable/-/killable-1.0.0.tgz: connect ETIMEDOUT 104.16.19.35:443\\\" 这是由于资源地址请求超时造成的,需要更换一下请求地址。 2. 解决方案 将资源地址设置为淘宝镜像: 查看当前镜像

    2024年02月12日
    浏览(46)
  • 解决方案:yarn 出现error An unexpected error occurred错误的解决办法

    yarn 相比于 npm 、 cnpm 、 npx 来说,效率很高,是前端工程师首选的 包管理 工具,但今日在项目中遇到一个问题,让人很是头疼,看一下报错: 网上搜索解决方案,查阅了一下yarn官方文档,查找到一种解决方法 相信出现类似的情况,会帮助到大家!!!

    2024年02月05日
    浏览(70)
  • cesium:error:An error occurred while rendering. Rendering has stopped.

    问题情景:配置环境node.js+npm+cesium时,出现如下问题:  根据教程和搜索都没有看到相关解答,检查控制台error  翻译发现时数据读取有问题 根据官网文档测试,浏览器端没有问题,html前端架构也没问题,最终锁定在脚本引入,即script和css文件,css主样式,布局没乱, 比对官

    2024年02月13日
    浏览(45)
  • AWS——03篇(AWS之Amazon S3(云中可扩展存储)-01入门)

    关于AWS的其他入门,如下: AWS——01篇(AWS入门 以及 AWS之EC2实例及简单使用). AWS——02篇(AWS之服务存储EFS在Amazon EC2上的挂载——针对EC2进行托管文件存储). 2.1.1 简述 Amazon S3:从任意位置存储和检索任意数量的数据 Amazon S3 是一项对象存储服务,可提供业界领先的可扩展

    2024年02月14日
    浏览(34)
  • aws对象存储s3基于lambda实现图片裁剪

    存储桶名称:wmmzz 1.存储桶策略设置 2. 创建lambda函数 点击跳转到IAM控制台,创建自定义角色,选择服务类型lambda,创建策略 输入策略下一步取名resize-policy,回到创建角色页面,搜索刚才创建的策略选中,再搜索AmazonS3FullAccess选中 点击下一步,输入角色名称resize-role,点击“创建角色

    2024年02月11日
    浏览(34)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包