доступов к Object Storage, где используем логины yandex cloud. После чего мы подключаемся через ssh на какую-либо убунту и там используем s3cmd для работы с бакетом. Вопрос: как система понимает связь между логином yandex cloud и пол-лем убунты для входа по ssh? Как она даёт доступы? Дело в том, что заметил кое что: при конфигурации s3cmd использовал ключи, в Object storage приконектился, но доступы по логину yandex cloud не проростали вообще (т.е. связи никакой не получилось, несмотря на ключи) , а вот для группы allAuthenticatedUsers всё работало. Причём что в IAM админ, что в ACL full control стоит на это пол-е yandex cloud.
Ключи выписываются для сервисных аккаунтов (SA). Вы их id'шники использовали в ACL'ах?
Нет, не их, а своего поль-ля YC. Теперь всё встаёт на свои места 😬. Спасибо!
Обсуждают сегодня