腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
当我
通过
假设
角色
尝试
访问
不同
帐户
的
s3
存储
桶
时
,
我
尝试
使用
lambda
。
我
得到
GetObject
操作
:
访问
被
拒绝
、
、
我
有一个关于
s3
和
角色
如何跨
帐户
工作
的
问题。
我
有一个
lambda
函数,在
帐户
A中有一个
角色
,在
帐户
B中有一个bucket,
lambda
函数需要
访问
它。账号A
的
角色
对账号B
的
存储
桶
有
s3
:*权限。我们在账号B
的
存储
桶
上设置
浏览 16
提问于2017-12-22
得票数 0
回答已采纳
13
回答
当从
s3
执行
getObject
时
,aws函数
访问
被
拒绝
、
、
、
我
在
Lambda
函数上收到来自
S3
AWS服务
的
拒绝
访问
错误。client Bucket: srcBucket,
浏览 6
提问于2016-02-24
得票数 56
2
回答
使用
aws堆栈集部署
lambda
资源
、
、
我
使用
AWS CloudFormation Stackset将资源部署到
不同
的
帐户
。
Lambda
资源需要一个S3Bucket、ObjectKey和ObjectVersion来引用包含代码
的
zip文件。当将堆栈实例部署到
帐户
时
,
帐户
无法
访问
zip文件来创建
lambda
,因为它位于主服务器中,因此
我
得到
以下错误: 您
的
访问
浏览 1
提问于2019-07-16
得票数 1
1
回答
如果AWS CloudFormation
Lambda
资源
访问
文件是KMS加密
的
,它如何在
S3
中
访问
它?
、
、
、
如果
Lambda
的
代码文件在CloudFormation
桶
中没有加密,但是
当我
使用
KMS加密
的
代码文件
时
,则
通过
S3
部署
Lambda
函数可以正常工作。
桶
策略允许
我
的
角色
-- actions
s3
:
GetObject
、
s3
:PutObject、
s3
:ListBucket。当代码
浏览 1
提问于2018-01-04
得票数 1
1
回答
由
Lambda
函数承担
的
假定
角色
的
ARN是什么?
、
、
、
我
试图在
我
的
桶
策略中
使用
NotPrincipal元素显式地
拒绝
对
我
的
s3
桶
的
访问
,同时白名单一个
访问
这个
桶
的
特定
的
lambda
。
我
在NotPrincipal元素中为
lambda
的
角色
指定了
角色
ARN并假定
浏览 1
提问于2018-02-06
得票数 8
回答已采纳
4
回答
如何
拒绝
亚马逊网络服务账户
的
s3
存储
桶
访问
、
、
、
我
有一个ID为11111
的
亚马逊网络服务
帐户
,即使
访问
该对象
的
角色
具有完全
s3
访问
权限,
我
也要
拒绝
该
存储
桶
所属
的
同一
帐户
访问
s3
存储
桶
的
某些部分。
我
的
理解是,在
s3
存储
桶</em
浏览 0
提问于2017-12-05
得票数 3
1
回答
在两个
不同
帐户
中
的
两个
桶
之间复制对象需要什么权限?
、
、
我
使用
javascript和
lambda
函数将文件从源
帐户
复制到我
的
lambda
所在
的
经常
帐户
。在调用
S3
api之前,
我
将承担跨
帐户
访问
源
帐户
copyObject
桶
的
角色
。但我
被
拒绝
了!以下是
我
的
交叉账户
角色
:&q
浏览 1
提问于2019-08-06
得票数 1
回答已采纳
1
回答
AWS
Lambda
S3
访问
被
拒绝
、
、
、
、
我
有一个
lambda
函数,它
使用
以下策略摘录
的
角色
"Effect": "Allow", "
s3
"arn:aws:
s3
:::ipwl-
lambda
-config" }} 在
角色
和<e
浏览 5
提问于2020-06-10
得票数 5
回答已采纳
2
回答
Lambda
:
Lambda
函数
S3
到
S3
复制
的
交叉
帐户
策略
、
、
、
我们正在
尝试
实现
lambda
函数,该函数将对象从一个
S3
复制到跨
帐户
中
的
另一个
S3
桶
,该函数基于源
S3
桶
事件。目前,我们能够在相同
的
SAG中复制源和目标之间
的
文件。但是
当我
们
尝试
用交叉
帐户
实现相同
的
逻辑
时
,
得到
CopyObject
操作
:
访问
拒绝</e
浏览 1
提问于2020-10-23
得票数 2
2
回答
S3
存储
桶
策略和IAM
角色
冲突
、
、
、
我
正在
尝试
使用
S3
存储
桶
策略提供对
存储
桶
的
一般
访问
,同时还
使用
角色
策略允许对
角色
的
特定
访问
。
Lambda
函数
使用
该
角色
来处理
存储
桶
中
的
对象。它在第一个障碍处
被
停止-它无法获得任何前缀为"inco
浏览 4
提问于2016-08-17
得票数 4
1
回答
在两个
桶
之间同步对象-用户在源
桶
上具有读取
访问
权限,在目标
桶
上具有完全
访问
权限
、
、
但我
的
问题有点
不同
。
我
可以从
帐户
A
访问
一个用户,该
帐户
只有列表和读取
访问
SourceBucket
的
权限。
我
还可以完全
访问
帐户
B和随后
的
DestinationBucket。现在,
我
能够成功地做
的
是
使用
对用户
的
编程
访问
从
桶
A到本地驱动器
的
aws
s3<
浏览 5
提问于2020-04-26
得票数 0
1
回答
当对象是由另一个
帐户
创建
时
,无法从
s3
存储
桶
上
的
lambda
'
getObject
‘
、
、
、
AA对BB中
的
s3
存储
桶
执行putObject,CC有一个在BB中创建对象
时
触发
的
lambda
当我
从帐号BB在
s3
存储
桶
中创建一个对象
时
,
lambda
可以正常工作。
我
可以
通过
控制台或
s3
应用编程接口完成此
操作
。当对象从
帐户
AA放入其中
时
,
我</em
浏览 0
提问于2019-07-23
得票数 1
1
回答
获取
Lambda
在
桶
策略中
的
ARN
、
、
除了特定
的
Lambda
之外,
我
正在
尝试
编写一个
桶
策略,
拒绝
所有
访问
我
的
桶
的
权限。
我
正试图
通过
白名单
Lambda
的
角色
和承担
的
角色
ARN来实现这一点,如下面的策略所示。之所以如此,是因为
我
在一个公司AWS
帐户
下工作,在这个
帐户
中,联邦用户承担
浏览 1
提问于2018-02-07
得票数 0
回答已采纳
1
回答
为什么aws函数不能从
s3
桶
读取对象?
、
、
我
试图
使用
lambda
函数交叉
帐户
从
S3
桶
中读取对象,
我
已经为aws添加了基于资源
的
策略来
访问
s3
桶
。但是,
当我
测试
lambda
函数
时
,
我
看到
访问
被
拒绝
了,
lambda
函数IAM
角色
对
s3
资源具有完全
的
<
浏览 2
提问于2017-08-02
得票数 0
1
回答
调用aws
lambda
publish-layer-version命令行界面
时
,亚马逊
S3
访问
被
拒绝
、
、
、
我
试图
使用
我
的
个人亚马逊网络服务凭证在
我
的
本地控制台上运行aws
lambda
publish-layer-version命令行,但是在
存储
压缩层
的
存储
桶
中,
我
得到
了一个亚马逊
S3
访问
被
拒绝
的
错误。, please make sure your request credent
浏览 31
提问于2021-10-26
得票数 0
1
回答
使用
Lambda
和
S3
向
存储
桶
插入数据
时
的
亚马逊网络服务ClientError
、
、
、
我
尝试
使用
lambda
将json blob放入
S3
存储
桶
中,在查看cloudwatch日志
时
得到
以下错误 [ERROR] ClientError: An error occurred (AccessDeniedoff,代码中
的
存储
桶
名称与
S3
中
的
相同。这是将json blob放入
我
的
S3
<em
浏览 0
提问于2020-06-03
得票数 0
1
回答
从
不同
账户中
的
不同
VPC端点
访问
时
,
S3
访问
被
拒绝
、
我
正在限制对
我
的
VPC端点
的
存储
桶
访问
,
我
在Dev
帐户
中有一个
存储
桶
,即test-bucket,
我
添加了以下策略以将
访问
限制为仅限于VPC端点: "Version": "2012-10-17:GetBucketLocation", "
s3
:
Get
浏览 0
提问于2020-07-01
得票数 0
2
回答
S3
复制-
s3
:PutReplicationConfiguration
、
在在源
桶
+
s3
:PutBucketReplication复制
角色
上添加复制规则之后,
通过
CodeBuild/Code管道项目更新
我
的
堆栈
时
,
我
一直在CloudFormation中
得到
一个'API:
S3
此外,
我
尝试
运行一个独立
的
、精简
的
CF模板版本(因此没有更新
我
现有的应用程序基础结构堆栈),它创建了<em
浏览 3
提问于2021-08-10
得票数 1
回答已采纳
3
回答
ECS Fargate任务无法
访问
另一个
帐户
中
的
s3
、
、
、
我
有一个预定
的
ECS Fargate任务在
我
的
"AccountA“中运行。该任务需要
访问
位于另一个亚马逊网络服务
帐户
"AccountB“中
的
s3
存储
桶
。
我
在AccountB中创建了一个
角色
AccountB_S3AccessBucketRole,允许IAM
角色
AccountA_ECSTaskRole
访问
AccountB中
浏览 33
提问于2020-10-05
得票数 0
回答已采纳
1
回答
通过
火花传输AWS
S3
跨
帐户
文件:
拒绝
对目标
桶
中传输
的
对象进行
访问
、
、
我
有一个用例,
我
想利用星火在两个
不同
的
S3
帐户
中在
桶
之间传输文件。
我
有星火运行在一个
不同
的
AWS
帐户
(例如
帐户
A)。
我
没有权限
访问
这个AWS
帐户
。CrossAccountRoleC 添加
帐户
A在信任实体中
的
spark
角色
,向
帐户
B和
帐户
C
浏览 2
提问于2021-03-09
得票数 0
点击加载更多
相关
资讯
我是如何在AWS Lambda中用几分钟处理50万个事务的?
浅谈云上攻防之——元数据服务带来的安全挑战
朴朴基于AWS EMR的数据沙盒平台演变
一个经典的100%无服务器架构在AWS上是什么样?
海量请求下的接口并发解决方案
热门
标签
更多标签
云服务器
ICP备案
云直播
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券