Почему бы не придерживаться S3 ACL?

Мы хотели бы настроить ACL, чтобы разрешить доступ к одному из наших сегментов с учетной записью партнера. Мы протестировали процесс на тестовом аккаунте, и все работает нормально. Однако в нашей производственной учетной записи/корзинах мы можем установить ACL и увидеть обновление, но как только мы попытаемся получить доступ к корзине из другой учетной записи, мы получим запрещенный ответ. После этого, когда мы смотрим список ACL для корзины, разрешение исчезает.

Мы пробовали использовать как новый инструмент Amazon S3 в Консоли управления AWS, так и в CloudBerry Explorer, и оба инструмента демонстрируют одинаковое поведение. Использование того же процесса для обновления ACL из нашей тестовой учетной записи работает, как и ожидалось (обновление ACL «залипает»).

Что может привести к тому, что ACL не «залипнет»? У кого-нибудь есть идеи, как исправить/обойти проблему?


person Chris Phillips    schedule 14.06.2010    source источник


Ответы (1)


Прошло довольно много времени с тех пор, как я задал этот вопрос, и с тех пор я работал над этой проблемой.

Насколько я помню, оказалось, что формат некоторых политик изменился, но валидатор все еще принимал старый формат. Однако политика старого формата не будет принята, поэтому политика не будет «прилипать» должным образом.

person Chris Phillips    schedule 12.04.2011