Kein Zugriff auf statische Site S3, Cloudfront, Route53

Kein Zugriff auf statische Site S3, Cloudfront, Route53

Ich entschuldige mich, wenn dies in zwei Fragen aufgeteilt werden muss, aber ich versuche, eine statische Site mit S3, einer CloudFront-Verteilung und einer Route53-Domäne einzurichten. Wenn ich versuche, auf laszloffy.com zuzugreifen, erhalte ich einen DNS_PROBE_FINISHED_NXDOMAIN-Fehler. Wenn ich versuchewww.laszloffy.com, erhalte ich die XML-Fehlermeldung „Zugriff verweigert“.

Unten ist meine aktuelle Konfiguration

Route53-Datensätze:

  • laszloffy.com - NS
  • laszloffy.com - SOA
  • *.laszloffy.com – A – Routen zur Cloudfront-Distribution
  • *.laszloffy.com – AAAA – Routen zu https.....cloudfront.net
  • ___.laszloffy.com – CNAME – Routen zu ____.acm-validations.aws

CloudFront-Distribution:

Alternative Domänennamen:

  • *.laszloffy.com
  • laszloffy.com Standard-Stammobjekt - index.html Herkunft:
  • Domäne: slaszloffy-devops-resume.s3.us-east-2.amazonaws.com
  • Pfad: /index.html
  • OAC-Fehlerseite: 403 an den Statuscode /index.html/200 Funktion: hängt index.html an Anfragen an, die keinen Dateinamen oder keine Erweiterung in der URL enthalten

S3-Bucket

  • statisches Site-Hosting: AUS

  • Bucket-Richtlinie:

    "Version": "2012-10-17",
    "Id": "PolicyForCloudFrontPrivateContent",
    "Statement": [
        {
            "Sid": "AllowCloudFrontServicePrincipal",
            "Effect": "Allow",
            "Principal": {
                "Service": "cloudfront.amazonaws.com"
            },
            "Action": "s3:GetObject",
            "Resource": "arn:aws:s3:::slaszloffy-devops-resume/*",
            "Condition": {
                "StringEquals": {
                    "AWS:SourceArn": "arn:aws:cloudfront::107900886402:distribution/E1LP8SF6WAC8XK"
                }
            }
        }
    ]
}

Ich habe Ressourcen durchgesehen wiediese Antwortund die AWS-Dokumentation. Ich habe das Gefühl, dass ich alles richtig konfiguriert habe, aber offensichtlich fehlt mir etwas. Ich würde mich über die Hilfe der Community freuen!

Antwort1

Können Sie mit seiner ARN direkt auf den Bucket zugreifen? Falls ja...

verwandte Informationen