目前正在使用通过API调用扫描AWS环境中的基础设施的工具。它使用AWS IAM访问密钥对AWS进行身份验证,然后在帐户中承担具有必要Read权限的IAM角色。摘录自角色操作:
- "s3:Get*"
- "s3:List*"所有其他服务应用编程接口调用(EC2、IAM等)都按预期运行并返回数据,但S3除外。在任何S3应用程序接口调用期间,例如ListBuckets,我们都会得到以下响应:
Connection was closed before we received a valid response from endpoint URL: "https://s3.amazonaws.com"现在,我想既然S3在亚马逊网络服务中是一个全局结构,它可能是不同网络路由的结果,但不能确切地确定具体要看什么。如果我们之前遇到了其他服务的权限问题,我们会得到一个显式的Access Denied错误返回给我们。这里我漏掉了什么?
发布于 2021-11-04 14:48:24
在这上面转回来。问题出在内部防火墙,它以不同的方式处理对S3的调用,并给出了明确的拒绝。一旦设置了允许规则,对S3的调用就可以正常工作了。
对于其他处理这个问题的人来说,我们仍然有间歇性的问题,因为S3用于S3应用程序接口调用的IP范围可能会有所不同。
https://stackoverflow.com/questions/68197443
复制相似问题