访问另一个帐户上传的文件时,Cloudfront 403错误

Sye*_*med 1 file-upload amazon-s3 amazon-web-services amazon-cloudfront

我有一个Cloudfront发行版,它将我的s3存储桶之一作为其原始服务器。这些文件由第三方附件上传器上传到s3。

当我尝试通过cloudfront在s3中访问文件时,出现“ 403禁止访问”错误,并显示访问被拒绝XML(如下所示)。但是,当我手动将文件上传到s3存储桶时,我可以通过cloudfront访问该文件。

除文件所有者外,这两个文件的权限相同。对于由我手动上传的文件,文件所有者是我的帐户,对于由上传者上传的文件,它就是上传者。第三方附件上传器将对象的完整访问权限授予存储桶所有者。另外,我限制了存储桶访问权限,但没有查看者访问权限。

Cloudfront返回的错误

可能导致此错误的原因是什么?我该如何调试呢?

小智 5

当第二AWS帐户上传内容到经由与CloudFront的服务OAI内容的S3桶,上传的文件需要具有与--grant读取= ID =“OAI规范-ID”添加的OAI规范ID当该文件是uploade ; 还将S3存储桶所有者添加为授予full = id =“ BucketOwnerID”。在AWS CLI来进行上传。根据对于所使用的方法进行调整。在S3存储桶中查看文件时,该权限会将CloudFront列为受让人。该文件应通过CloudFront的是可读的。