View a markdown version of this page

Problèmes liés à des mesures correctives spécifiques - Réponse de sécurité automatisée sur AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Problèmes liés à des mesures correctives spécifiques

SetSSLBucketPolicy échoue avec AccessDenied erreur

Contrôles associés : AWS FSBP v1.0.0 S3.5, PCI v3.2.1, CIS v1.4.0 2.1.2 PCI.S3.5, SC v2.0.0 S3.5

Problème : Cela SetSSLBucketPolicy échoue avec une AccessDenied erreur :

Une erreur s'est produite (AccessDenied) lors de l'appel de l' PutBucketPolicy opération : Accès refusé

Si le paramètre Bloquer l'accès public a été activé pour un compartiment, les tentatives de définir une politique de compartiment incluant des instructions autorisant l'accès public échouent avec cette erreur. Cet état peut être atteint en définissant une politique de compartiment contenant de telles instructions, puis en activant le blocage de l'accès public pour ce compartiment.

La correction ConfigureS3BucketPublicAccessBlock (contrôles associés : AWS FSBP v1.0.0 S3.2, PCI v3.2.1, CIS v1.4.0 2.1.5.2 PCI.S3.2, SC v2.0.0 S3.2) peut également placer un compartiment dans cet état car elle définit le paramètre de blocage d'accès public sans modifier la politique du compartiment.

SetSSLBucketPolicy Ajoute une instruction à la politique du bucket pour refuser les demandes qui n'utilisent pas le protocole SSL. Elle ne modifie pas les autres instructions de la politique. Par conséquent, si certaines instructions autorisent l'accès public, la correction échouera en tentant de placer la politique de compartiment modifiée qui inclut toujours ces instructions.

Solution : modifiez la politique du compartiment pour supprimer les instructions qui autorisent l'accès public en conflit avec le paramètre de blocage de l'accès public sur le compartiment.