Привет 🖐. Помогите с загадкой. Есть S3 бакет (тестовый стенд). У него ACL такой, что http://acs.amazonaws.com/groups/global/AllUsers имеет и READ и WRITE права. Policy у него нет. Ожидание: я могу с другого aws-аккаунта листить файлы в этом бакете и заливать на него новые. Реальность: access denied по операциям ListObjectsV2 и PutObject
Привет 🖐. Помогите с загадкой. Есть S3 бакет (тестовый стенд). У него ACL такой, что http://acs.amazonaws.com/groups/global/AllUsers имеет и READ и WRITE права. Policy у него нет. Ожидание: я могу с другого aws-аккаунта листить файлы в этом бакете и заливать на него новые. Реальность: access denied по операциям ListObjectsV2 и PutObject
Ну скорее всего есть же три разных сетапа ACL Bucket Policy IAM Policy
Ну скорее всего есть же три разных сетапа ACL Bucket Policy IAM Policy
Спасибо. Читал, еще раз внимательнее гляну. Я думал, что раз ACL разрешает, Bucket Policy не запрещает (его нет), а IAM Policy тут ни при чём т.к. юзер из другого акка, то я думал, что в результате ACL решает в данном сетапе.