Развернитесь к Эластичному Бобовому стеблю от S3, дает, “У Вас нет разрешения” — кто “Вы”?

Я проверяю AWS и Эластичный Бобовый стебель и имею Бобовый стебель, выполняющий версию, которая была вручную загружена.

Когда я пытаюсь обновить версию через командную строку, возвраты командной строки хорошо, но Бобовый стебель показывает ошибочное событие.

[ec2-user@ip-172-31-35-38 ~]$ /usr/bin/aws elasticbeanstalk update-environment --environment-name play-app-test --version-label play-app-1051 --region us-east-1
True    play-app play-app-test.elasticbeanstalk.com       2015-09-27T04:05:25.486Z        2015-09-27T06:07:28.031Z                .....us-east-1.elb.amazonaws.com   e-jk8fyjd3dt    play-app-test    Grey    64bit Amazon Linux 2015.03 v2.play-app-1051Node.js
TIER    WebServer       Standard
[ec2-user@ip-172-31-35-38 ~]$

Service:Amazon S3, Message:You не имеют разрешения выполнить 's3:ListBucket' действие. Проверьте, что Ваши политики S3 и Ваш ACLs позволяют Вам выполнять эти действия.

Кто точно не имеет разрешения?

Моя медицинская роль полномочий среды Бобового стебля aws-elasticbeanstalk-service-role к которому я присоединил доступ предоставляющего политики к S3 (я использую ту же политику для пользователя, который загрузил сборку на S3, и это работало там).

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "s3:ListAllMyBuckets"
            ],
            "Resource": "arn:aws:s3:::*"
        },
        {
            "Effect": "Allow",
            "Action": [
                "s3:ListBucket",
                "s3:GetBucketLocation"
            ],
            "Resource": "arn:aws:s3:::play-app-builds"
        },
        {
            "Effect": "Allow",
            "Action": [
                "s3:*"
            ],
            "Resource": "arn:aws:s3:::play-app-builds/*"
        }
    ]
}

Роль профиля экземпляра сервера среды Бобового стебля aws-elasticbeanstalk-ec2-role который также имеет вышеупомянутую присоединенную политику.

Я включил CloudTrail. Это показывает UpdateEnvironment назовите, но не показывайте вызовы S3 после этого. Я не уверен, привели ли шоу CloudTrail вызовы к сбою или нет.

В S3 я стал входящим в систему для блока сборок, но ничто не было зарегистрировано.

Что я пропускаю?

1
задан 27 September 2015 в 09:22
1 ответ

Вы тот, кто aws iam get-user без имени пользователя ]) вас называет.

3
ответ дан 3 December 2019 в 18:37

Теги

Похожие вопросы