一个临时的公共静态网站托管在 Amazon S3 上。创建了一个使用默认设置的存储桶,启用了静态网站托管,并上传了 index.html 和 error.html 对象。访问网站 URL 返回 HTTP 403 Forbidden (Access Denied)。SysOps 管理员应该怎么做来解决这个问题?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 禁用存储桶的 S3 Block Public Access 设置,并添加一个存储桶策略,授予对存储桶对象的 s3:GetObject 权限。.
为什么这是答案
当 S3 静态网站返回 403 Forbidden 错误时,通常是由于权限问题。默认情况下,S3 存储桶是私有的,并且启用了 S3 Block Public Access 设置,这会阻止公共访问。要解决此问题,首先需要禁用存储桶的 S3 Block Public Access 设置,允许公共访问。然后,需要添加一个存储桶策略,授予对存储桶中对象的 s3:GetObject 权限,这样匿名用户才能读取网站内容。 创建 Route 53 DNS 记录与解决 403 错误无关,它主要用于将域名指向 S3 网站。更改对象 ACL 是一种方法,但存储桶策略是更推荐和更全面的管理公共访问的方式。授予 s3:PutObject 权限会允许公共用户上传对象,这会带来严重的安全风险,并且不是解决 403 错误所必需的。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡