As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Problemas com remediações específicas
SetSSLBucketPolicy falha com AccessDenied erro
Controles associados: AWS FSBP v1.0.0 S3.5, PCI v3.2.1, CIS v1.4.0 2.1.2, SC PCI.S3.5 v2.0.0 S3.5
Problema: O SetSSLBucketPolicy falha com um AccessDenied erro:
Ocorreu um erro (AccessDenied) ao chamar a PutBucketPolicy operação: Acesso negado
Se a configuração Bloquear acesso público tiver sido habilitada para um bucket, as tentativas de colocar uma política de bucket que inclua declarações que permitem o acesso público falharão com esse erro. Esse estado pode ser alcançado colocando uma política de bucket que contenha essas declarações e, em seguida, habilitando o bloco de acesso público para esse bucket.
A remediação ConfigureS3BucketPublicAccessBlock (controles associados: AWS FSBP v1.0.0 S3.2, PCI v3.2.1, CIS v1.4.0 2.1.5.2 PCI.S3.2, SC v2.0.0 S3.2) também pode colocar um bucket nesse estado porque define a configuração do bloco de acesso público sem alterar a política do bucket.
O SetSSLBucketPolicy adiciona uma declaração à política do bucket para negar solicitações que não usam SSL. Ela não modifica as outras declarações na política, portanto, se houver declarações que permitam o acesso público, a correção falhará ao tentar colocar a política de bucket modificada que ainda inclui essas declarações.
Resolução: modifique a política do bucket para remover declarações que permitem o acesso público em conflito com a configuração de bloqueio de acesso público no bucket.