我們正在嘗試復制/移動最初從另一個 AWS 賬戶傳輸到我們的存盤桶的 s3 存盤桶檔案。
但是,當我們嘗試使用aws s3 cp命令移動這些檔案內容時,我們得到:fatal error: An error occurred (403) when calling the HeadObject operation: Forbidden
我認為問題在于有人從另一個帳戶復制了這些資料而沒有使用--acl bucket-owner-full-control. 您知道我們是否有辦法通過 CLI 或 boto3 瀏覽并列出檔案所有者?也許對存盤桶的遞回呼叫顯示每個檔案的所有物件所有者?或者找到不屬于我們賬戶的任何東西?
我們存盤桶的當前權限:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": [
"arn:aws:iam::account-user-id:root"
]
},
"Action": "s3:*",
"Resource": "arn:aws:s3:::customers"
},
{
"Effect": "Allow",
"Principal": {
"AWS": [
"arn:aws:iam::account-user-id:root"
]
},
"Action": "s3:*",
"Resource": "arn:aws:s3:::customers/*"
}
]
}
uj5u.com熱心網友回復:
Amazon S3 中的一項最新功能允許您覆寫所有權設定:

如果您將存盤桶配置為禁用 ACL,那么您應該立即重新獲得對所有物件的訪問權限。
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/427855.html
