View a markdown version of this page

Problemas com remediações específicas - Resposta de segurança automatizada na AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Problemas com remediações específicas

SetSSLBucketPolicy falha com AccessDenied erro

Controles associados: AWS FSBP v1.0.0 S3.5, PCI v3.2.1, CIS v1.4.0 2.1.2, SC PCI.S3.5 v2.0.0 S3.5

Problema: O SetSSLBucketPolicy falha com um AccessDenied erro:

Ocorreu um erro (AccessDenied) ao chamar a PutBucketPolicy operação: Acesso negado

Se a configuração Bloquear acesso público tiver sido habilitada para um bucket, as tentativas de colocar uma política de bucket que inclua declarações que permitem o acesso público falharão com esse erro. Esse estado pode ser alcançado colocando uma política de bucket que contenha essas declarações e, em seguida, habilitando o bloco de acesso público para esse bucket.

A remediação ConfigureS3BucketPublicAccessBlock (controles associados: AWS FSBP v1.0.0 S3.2, PCI v3.2.1, CIS v1.4.0 2.1.5.2 PCI.S3.2, SC v2.0.0 S3.2) também pode colocar um bucket nesse estado porque define a configuração do bloco de acesso público sem alterar a política do bucket.

O SetSSLBucketPolicy adiciona uma declaração à política do bucket para negar solicitações que não usam SSL. Ela não modifica as outras declarações na política, portanto, se houver declarações que permitam o acesso público, a correção falhará ao tentar colocar a política de bucket modificada que ainda inclui essas declarações.

Resolução: modifique a política do bucket para remover declarações que permitem o acesso público em conflito com a configuração de bloqueio de acesso público no bucket.