View a markdown version of this page

Problemas con soluciones específicas - Respuesta de seguridad automatizada en AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Problemas con soluciones específicas

SetSSLBucketPolicy falla con un AccessDenied error

Controles asociados: AWS FSBP v1.0.0 S3.5, PCI v3.2.1, CIS v1.4.0 2.1.2, SC PCI.S3.5 v2.0.0 S3.5

Problema: SetSSLBucketPolicy Se produce un error: AccessDenied

Se produjo un error (AccessDenied) al llamar a la PutBucketPolicy operación: acceso denegado

Si la opción Bloquear el acceso público está habilitada para un bucket, los intentos de establecer una política de bucket que incluya sentencias que permitan el acceso público fallan y aparecen este error. Para alcanzar este estado, es necesario establecer una política de bucket que contenga dichas declaraciones y, a continuación, habilitar el bloqueo de acceso público para ese bucket.

La corrección ConfigureS3BucketPublicAccessBlock (controles asociados: AWS FSBP v1.0.0 S3.2, PCI v3.2.1, CIS v1.4.0 2.1.5.2 PCI.S3.2, SC v2.0.0 S3.2) también puede hacer que un bucket pase a este estado, ya que establece la configuración del bloqueo de acceso público sin cambiar la política de bucket.

SetSSLBucketPolicy Añade una declaración a la política de buckets para denegar las solicitudes que no utilicen SSL. No modifica las demás declaraciones de la política, por lo que si hay declaraciones que permiten el acceso público, la solución fallará al intentar aplicar la política de bucket modificada que aún incluye esas declaraciones.

Solución: modifique la política de grupos para eliminar las declaraciones que permiten el acceso público que entren en conflicto con la configuración de bloqueo del acceso público del grupo.