S3访问策略,允许下载到特定的IP地址

时间:2019-07-06 16:02:37

标签: amazon-web-services amazon-s3 acl

我正在尝试实施批处理病毒扫描程序。我设置了一个cron作业,以定期扫描存储在S3上的未扫描文件。每当我尝试获取文件时,都会得到一个403

我已设置此政策:

{
    "Version": "2012-10-17",
    "Id": "S3PolicyIPRestrict",
    "Statement": [
        {
            "Sid": "IPAllow",
            "Effect": "Allow",
            "Principal": {
                "AWS": "*"
            },
            "Action": "s3:*",
            "Resource": "arn:aws:s3:::bucket/*",
            "Condition": {
                "IpAddress": {
                    "aws:SourceIp": "ip of my address/32"
                }
            }
        }
    ]
}

知道我在做什么错吗?

0 个答案:

没有答案