Похожие чаты

To grant access to s3 in account A from ec2

in account B with attached role in account B. I need just to adjust S3 policy with ec2 role arn and actions?

8 ответов

18 просмотров

Bucket policy will need to allow the foreign principal and identity policy in account b will need to allow access. Proving you've got no SCPs or permission boundaries preventing it

D- Автор вопроса
Raptor Blue Bear
Bucket policy will need to allow the foreign princ...

‘’’json { "Version": "2012-10-17", "Statement": [ { "Action": [ "s3:GetObject", "s3:ListBucket" ], "Effect": "Allow", "Resource": [ "arn:aws:s3:::my-bucket", "arn:aws:s3:::my-bucket/*" ], "Principal": { "AWS": [ "arn:aws:iam::ACCOUNT-B:role/my-ec2-role" ] } } ] } ‘’’

D- Автор вопроса
D- Автор вопроса
D- Автор вопроса
Raptor Blue Bear
Won't work

I can’t change role to ec2 instance too

D- Автор вопроса
Raptor Blue Bear
Won't work

How can I achieve it without changing the ec2 role

D- Автор вопроса

I'm uploading a object from Account B to Account A, but when I try read the object it reject any action. Account A has S3 with server side KMS

Похожие вопросы

Обсуждают сегодня

а через ESC-код ?
Alexey Kulakov
29
30500 за редактор? )
Владимир
47
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
13
any reference of this implementation?
BitBuddha
29
Ⓐrtto, [4/23/24 7:02 PM] Please explain more fully how it is not working exactly, and what are the steps you are taking, and what error messages come or what happens. Ⓐrtto, ...
Ezza Kezza
2
sounds like people have lost their kaspa on tradeogre... does this mean tradeogre not trustworthy?
Ezza Kezza
15
Страшнейшая правда про списки ЦБ. С первых дней жизни P2P сферы, молодые человеки, начитавшись законодательной базы и "внутренних" документов, решили, что им противостоит сер...
Foxcool
3
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
So much speculation in the last week. So much volatility in price. This is because Hedera has a GC that isn't using the network it's governing. Why aren't people asking why a...
Summit Seeker R
9
Карта сайта