www to non www(CloudFront) + S3 ListBucket 권한

민박지·2021년 5월 23일
0

AWS CloudFront

목록 보기
2/2

생각보다 너무 힘들고 귀찮았던 작업.

내가 한 방법은 빈 퍼블릭 버킷을 생성하고

객체 리다이렉션을 이용했다

그리고 Route53에 해당 버킷의 주소를 www.example.com으로 등록해줬는데

주의점은 S3버킷명을 도메인명과 맞춰서 생성해야

AAA 주소에서 S3 객체를 조회했을때 버킷이 잡힌다.

추가로 S3 관련 Policy에 ListBucket 권한 추가하던도중

  "Resource": "arn:aws:s3:::bucket-name/*"
  

GetObject의 경우 리소스부분에 다음과 같이 되어있는데

ListBucket 권한의 경우 뒤에 /*을 지워줘야만 오류가 안난다.

profile
개발자

0개의 댓글