내용으로 건너뛰기

EC2 Image Builder의 이미지 빌드 파이프라인에 대한 403 액세스 거부됨 오류를 해결하려면 어떻게 해야 합니까?

2분 분량
0

EC2 Image Builder의 이미지 빌드 파이프라인에 대한 액세스 거부됨 오류를 해결하고 싶습니다.

간략한 설명


다음과 같은 이유로 403 액세스 거부됨 오류가 발생하면서 이미지 빌드 파이프라인이 실패할 수 있습니다.

  • 인스턴스 프로파일에 API 또는 구성 요소 리소스에 액세스하는 데 필요한 AWS Identity and Access Management(IAM) 권한이 없습니다.
  • 인스턴스 프로파일 역할에 Amazon Simple Storage Service(Amazon S3)에 로그인하는 데 필요한 PutObject 권한이 없습니다.
  • Amazon S3 게이트웨이 엔드포인트 사용자 지정 정책은 프라이빗 서브넷에 구축할 때 GetObject 작업을 허용하지 않습니다.

해결 방법

인스턴스 프로파일에 필요한 권한 추가

인스턴스 프로파일과 연결된 IAM 역할에 다음 IAM 정책을 추가해야 합니다.

사용자 지정 정책을 사용하는 경우 사용자 지정 정책에 필요한 권한을 추가하십시오. 정책을 연결하려면 AWS Identity and Access Management(IAM)Attach policy(정책 연결) 섹션을 참조하십시오.

Amazon S3에 필요한 PutObject 권한 추가

구성에 지정된 인스턴스 프로파일에는 대상 Amazon S3 버킷에 대한 s3:PutObject 권한이 있어야 합니다. 대상 Amazon S3 버킷에 다음 권한 정책을 추가합니다.

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "s3:PutObject"
            ],
            "Resource": "arn:aws:s3:::example-bucket-name/*"
        }
    ]
}

참고: 이전 명령에서 example-bucket-name을 Amazon S3 버킷 이름으로 바꾸십시오.

Amazon S3 게이트웨이 엔드포인트 사용자 지정 정책에 필요한 GetObject 권한을 추가합니다.

Amazon S3 게이트웨이 엔드포인트 정책이 Image Builder에서 코드를 다운로드하거나 로그에 액세스하는 것을 허용하지 않는 경우 GetObject를 사용자 지정 정책에 추가하십시오.

{
 "Effect": "Allow",
 "Action": [
"s3:GetObject"
],
"Resource": "arn:aws:s3:::ec2imagebuilder*"
}
AWS 공식업데이트됨 2년 전