代码之家  ›  专栏  ›  技术社区  ›  tdc

cloudda S3存储桶访问被拒绝

  •  0
  • tdc  · 技术社区  · 8 年前

    在我的CloudFormation模板中,我有一个lambda,其代码位于S3上:

    MyLambda:
      Properties:
        Code:
          S3Bucket: bucket-name
          S3Key: filename.zip
      Handler: handler
      MemorySize: !Ref 'LambdaMemorySize'
      Role: arn:aws:iam::XXXXXXXXXXX:role/my-role
      Runtime: python3.6
      Timeout: !Ref 'LambdaTimeout'
    Type: AWS::Lambda::Function
    

    如果我从AWS控制台运行它,那么它可以正常工作。但是,当我从AWS CLI(或boto)运行此命令时,它就不起作用了,因此我想我的用户凭据中一定缺少了阻止此操作的内容。但是,我的IAM用户具有管理员访问权限:

    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": "*",
                "Resource": "*"
            }
        ]
    }
    

    错误消息:

    Your access has been denied by S3, please make sure your request credentials have permission to GetObject for bucket-name/filename.zip. 
    S3 Error Code: AccessDenied. S3 Error Message: Access Denied (Service: AWSLambda; Status Code: 403; Error Code: AccessDeniedException; Request ID: xxxxx)
    
    1 回复  |  直到 8 年前
        1
  •  1
  •   tdc    8 年前