为经典负载均衡器启用访问日志:存储桶未出现在控制台中

时间:2019-12-16 04:31:08

标签: amazon-web-services amazon-s3

我在Enable Access Logs for Your Classic Load Balancer之后设置了一个S3存储桶,但在存储桶策略中意外使用了ap-southeast-2帐户ID,而不是us-east-1帐户ID。

结果,存储桶未显示在AWS控制台或CLI中,并且任何对其执行CLI操作的尝试都会返回AccessDenied错误。

如何删除此存储桶,以便可以在存储桶策略中使用正确的帐户ID重新创建它?这是我的AWS账户,因此权限从理论上讲应该不是问题。

https://aws.amazon.com/premiumsupport/knowledge-center/s3-accidentally-denied-access/(在“我的安全证书”下生成一个根用户访问密钥->访问密钥,然后使用它使用aws-cli运行delete-bucket-policy)应该是解决方案,但仍然出现AccessDenied错误。

1 个答案:

答案 0 :(得分:0)

您可以编辑存储桶策略。

该文档页面将指导您完成以下步骤:

  1. 创建Amazon S3存储桶:该存储桶是在您自己的帐户中创建的,应立即显示在管理控制台中。
  2. 向S3存储桶添加策略:这将授予访问日志服务写入存储桶的权限。
  3. 启用访问日志

如果您在存储桶策略中犯了一个错误,则可以在Amazon S3管理控制台中选择存储桶,然后编辑存储桶策略。

存储桶策略仅授予对另一个帐户的访问权限。这不会阻止您访问/编辑存储桶。