Здравствуйте. Подскажите по теме. У меня есть S3 бакет и

под него static website.
Внутри бакета ограничил доступ до VPC:

"StringEquals": {
"aws:SourceVpc": "vpc-***"
}




Внутри VPC создал приватную EC2. Пытаюсь взять данные с S3 и получаю 403
curl -iL http://***.s3-website.eu-west-2.amazonaws.com/
HTTP/1.1 403 Forbidden


Если например выставить доступ по SourceIp - 0.0.0.0/0 - то все работает
Может подскажете куда глядеть?

2 ответов

6 просмотров

Нужен VPC endpoint вероятно

/warn-warnovich Автор вопроса
Anton
Нужен VPC endpoint вероятно

Хм. Вроде как есть возможнось фильтрации по VPC и по VPCE. Мне VPC Endpoint не подходит к сожалению,

Похожие вопросы

Обсуждают сегодня

Портфолио: Зовут меня Александр, мне 41 год. Город Киров. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github.co...
Magic
10
Приветствую всех, есть вопросик. Передали проект на OctoberCms, без инсталяшки в полуразвернутом виде, нужно было залить бекап бд, после залития бд, оказалось, что части строк...
Лео
13
Помните я тут рассказывал про таролога программистку? Мне выдали новый мем
Magic
6
товарисчи, вопрос - есть знакомые дизайнеры(визуал в какой нить фигме накидать) сайтов(магазина, 2 штуки) у кого нибудь? попросили спросить, я уже свяжу с человеком который ищ...
kn
4
а вайт живой или допился все таки?
✨ Uni [🌊 В отпуске]
6
так, поясните, хороним хашиков?
Sergei Mikhaltsov
6
DataGrip не сканирует почему-то все таблицы, хотя раньше показывал их че за херня, сталкивались?
Magic
9
Привет всем, подскажите пожалуйста Тайлер имеет функционал для хранения данных из форм обратной связи?
Vyacheslav
7
Кто сталкивался с мутом всей группы? Запрет отправки сообщений запрещает ВСЕ, а если тот же параметр сделать true, то разрешается только сообщения писать? Бред или я не то дел...
Lencore
2
где собака, админ группы? нычкуется и боится проявить волю, в толерантность еще не наигрался? @yelizariev
Ognezar
61
Карта сайта