Résolution des problèmes liés à IAM et Amazon S3 - AWS Identity and Access Management

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Résolution des problèmes liés à IAM et Amazon S3

Utilisez ces informations pour identifier et résoudre les problèmes courants que vous pouvez rencontrer lors de l'utilisation d'Amazon S3 et IAM.

Comment accorder un accès anonyme à un compartiment Amazon S3 ?

Vous utilisez une politique de compartiment Amazon S3 qui spécifie un caractère générique (*) dans l'élément principal, ce qui signifie que n'importe qui peut accéder au compartiment. Dans le cas d'un accès anonyme, n'importe qui (y compris des utilisateurs sans Compte AWS) pourra accéder au compartiment. Pour consulter un exemple de politique, veuillez consulter la rubrique Example Cases for Amazon S3 Bucket Policies (cas de politiques de compartiment Amazon S3) dans l’espace Amazon Simple Storage Service User Guide (guide de l'utilisateur du service simple de stockage Amazon).

Je suis connecté en tant qu'utilisateur root d'un Compte AWS. Pourquoi est-ce que je ne parviens pas à accéder à un compartiment Amazon S3 dans mon compte ?

Dans certains cas, un utilisateur IAM peut disposer d'un accès complet à IAM et Amazon S3. Si l'utilisateur IAM affecte une politique de compartiment à un compartiment Amazon S3 sans spécifier l'Utilisateur racine d'un compte AWS comme principal, l'utilisateur racine n'a pas accès au compartiment. Cependant, comme utilisateur racine, il est toujours possible d'accéder au compartiment. Pour ce faire, modifiez la politique de compartiment pour autoriser l'accès à l'utilisateur racine à partir de la console Amazon S3 ou de la AWS CLI. Utilisez le principal suivant, en remplaçant 123456789012 par l'ID de l'Compte AWS.

"Principal": { "AWS": "arn:aws:iam::123456789012:root" }