小编Gen*_*sus的帖子

如何允许 s3 存储桶上的 GetBucketLocation 协议以创建 CA

为了更新 AWS 上的 SSL 证书,CSR 需要 CA。

当我尝试配置和创建 CA 时,我收到以下信息:

ValidationException ACM 私有 CA 服务主体“acm-pca.amazonaws.com”需要 S3 存储桶“MyBucket”的“s3:GetBucketLocation”权限。检查您的 S3 存储桶权限并重试

要继续此操作,请在 Amazon S3 > MyBucket > 权限 > 存储桶策略上进行权限设置:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "PublicReadGetObject",
            "Effect": "Allow",
            "Principal": "*",
            "Action": "s3:GetObject",
            "Resource": "arn:aws:s3:::MyBucket/*"
        }
    ]
}
Run Code Online (Sandbox Code Playgroud)

根据文档,可以在这里找到: https: //docs.aws.amazon.com/AmazonS3/latest/API/RESTBucketGETlocation.html

LocationConstraint是必须的。

如何解决“s3:GetBucketLocation”问题并创建 CA?

ca csr amazon-s3 amazon-web-services

3
推荐指数
1
解决办法
7900
查看次数

标签 统计

amazon-s3 ×1

amazon-web-services ×1

ca ×1

csr ×1