Grant S3 Zugriff auf Elastic Beanstalk-Instanzen

Ich versuche zu Bestimmung meiner EC2-Instanzen in Elastic Beanstalk mit einigen ssh-Schlüssel von einem privaten S3-bucket. Hier ist ein Ausschnitt meiner .ebextensions/.config:

files:
  "/root/.ssh/id_rsa" :
    mode: "000400"
    ownder: root
    group: root
    source: https://s3-us-west-2.amazonaws.com/<bucket>/<app>_id_rsa

Leider erhalte ich eine 403-Antwort von S3. Gibt es eine Möglichkeit Zugriff auf die EC2-Instanzen mit einer Sicherheitsgruppe? Ich kann nicht gewähren jede Instanz einzeln zugreifen, wie kann ich nicht wissen, Ihre IP-Adressen, bevor Sie skaliert werden. Gibt es eine andere Möglichkeit zu gewähren, nur dieses eine Elastic Beanstalk-app zugreifen? Ich habe Probleme, kommen mit einem guten S3-Bucket-Richtlinien...

InformationsquelleAutor jamstooks | 2014-02-08
Schreibe einen Kommentar