Tengo un depósito S3 y un EC2 con un rol que accede a ese depósito. El ec2 puede acceder a s3://mybucket/folderA/file1 , pero no puede acceder a s3://mybucket/folderB/file2 . Parece que no puedo entender por qué puedo acceder al archivo 1 pero no al archivo 2 desde la instancia ec2. Cuando trato de descargar el archivo 2 de esta manera:
aws s3 cp s3://mybucket/folderB/file2 /home/ec2-user/file2
me sale este error:
fatal error: An error occurred (403) when calling the HeadObject operation: Forbidden
Pero no recibo ese error cuando descargo el archivo 1:
aws s3 cp s3://mybucket/folderA/file1 /home/ec2-user/file1
----EDITAR------
Me perdí el error 403... así que supongo que la pregunta es por qué no está viendo el archivo.
----EDITAR-----
aquí está mi política de depósito
{ "Version": "1-1-1", "Id": "Policy111111111", "Statement": [ { "Sid": "Sxxxxxxx1234", "Effect": "Deny", "Principal": "*", "Action": "s3:GetObject", "Resource": [ "arn:aws:s3:::mybucket", "arn:aws:s3:::mybucket/*" ], "Condition": { "StringNotEquals": { "aws:sourceVpc": "vpc-a8xxxxx" } } }, { "Sid": "RequiredEncryptedPutObject", "Effect": "Deny", "Principal": "*", "Action": "s3:PutObject", "Resource": "arn:aws:s3:::mybucket/*", "Condition": { "StringNotEquals": { "s3:x-amz-server-side-encryption": [ "AES256", "aws:kms" ] } } } ] }