私はec2インスタンスにs3バケットへのアクセスを許可したいと考えています。S3バケットへのEC2インスタンスのアクセスを許可する
このec2インスタンスでは、自分のアプリケーションを持つコンテナが起動されます。今私はs3バケットの許可を得ていない。
これは私のバケットポリシー
{
"Version": "2012-10-17",
"Id": "Policy1462808223348",
"Statement": [
{
"Sid": "Stmt1462808220978",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::714656454815:role/ecsInstanceRole"
},
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::bucket-name/*",
"Condition": {
"IpAddress": {
"aws:SourceIp": "private-ip/32"
}
}
}
]
}
あるしかし、私はバケツにそれにアクセスするすべての人のための許可を与えるまで、それは動作しません。
私はec2インスタンスの内側からs3バケット内のファイルをカールしようとしますが、これはどちらも動作しません。
が機能しませんでした。これはとても混乱しています。私が言ったように、私は自分のファイルのec2インスタンスの中からカールを作ることさえできません。私が誰にも許可を設定したときにのみ、私はこれをやりたくない。 – DK1990