为Classic Load Balancer启用访问日志:存储桶未出现在控制台中

问题描述 投票:0回答:1

我在Enable Access Logs for Your Classic Load Balancer之后设置了一个S3存储桶,但在存储桶策略中意外使用了ap-southeast-2帐户ID,而不是us-east-1帐户ID。

因此,存储桶未显示在AWS控制台或CLI中,并且对其进行CLI操作的任何尝试都会返回AccessDenied错误。

如何删除该存储桶,以便可以在存储桶策略中使用正确的帐户ID重新创建它?这是我的AWS账户,因此权限从理论上讲应该不是问题。

https://aws.amazon.com/premiumsupport/knowledge-center/s3-accidentally-denied-access/(在“我的安全证书”下生成一个根用户访问密钥->访问密钥,然后使用它使用aws-cli运行delete-bucket-policy)是解决方案,但仍然出现AccessDenied错误。

amazon-web-services amazon-s3
1个回答
0
投票

您可以编辑存储桶策略。

该文档页面将带您完成以下步骤:

  1. 创建Amazon S3存储桶:这是在您自己的帐户中创建的,应立即显示在管理控制台中。
  2. 向S3存储桶添加策略:这将授予访问日志服务写入存储桶的权限。
  3. 启用访问日志

如果您在存储桶策略中犯了错误,则可以在Amazon S3管理控制台中选择存储桶并编辑存储桶策略。

存储桶策略仅授予对另一个帐户的访问权限。这不会阻止您访问/编辑存储桶。

© www.soinside.com 2019 - 2024. All rights reserved.