View a markdown version of this page

Problèmes liés à des mesures correctives spécifiques - Réponse de sécurité automatisée sur AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Problèmes liés à des mesures correctives spécifiques

SSLBucketLa définition de la politique échoue avec une AccessDenied erreur

Contrôles associés : AWS FSBP v1.0.0 S3.5, PCI v3.2.1 PCI.S3.5, CIS v1.4.0 2.1.2, SC v2.0.0 S3.5

Problème : L'opération Set SSLBucket Policy échoue avec un AccessDenied message d'erreur :

Une erreur s'est produite (AccessDenied) lors de l'appel de l' PutBucketPolicy opération : Accès refusé

Si le paramètre Bloquer l'accès public a été activé pour un bucket, les tentatives de mise en place d'une politique de bucket incluant des instructions autorisant l'accès public échoueront avec cette erreur. Cet état peut être atteint en définissant une politique de compartiment contenant de telles instructions, puis en activant le blocage de l'accès public pour ce compartiment.

La correction ConfigureS3 BucketPublicAccessBlock (contrôles associés : AWS FSBP v1.0.0 S3.2, PCI v3.2.1 PCI.S3.2, CIS v1.4.0 2.1.5.2, SC v2.0.0 S3.2) peut également placer un bucket dans cet état car il définit le paramètre de blocage de l'accès public sans modifier la politique du bucket.

La règle Set SSLBucket Policy ajoute une instruction à la politique de compartiment pour refuser les demandes qui n'utilisent pas le protocole SSL. Cela ne modifie pas les autres instructions de la politique. Ainsi, si certaines instructions autorisent l'accès du public, la correction échouera en tentant de mettre en place la politique de compartiment modifiée qui inclut toujours ces instructions.

Résolution : modifiez la politique du compartiment pour supprimer les instructions qui autorisent l'accès public en conflit avec le paramètre de blocage de l'accès public sur le compartiment.