2016-01-21 5 views

ответ

2

UnauthorizedAccess не является в настоящее время документально код ошибки в standard (global) S3 documentation.

Однако, я нашел ссылку на него на справочном форуме AWS. Если вы используете AWS China (Beijing), это, скорее всего, объяснение.

В соответствии с китайским законодательством и нормативными актами, если вы используете AWS (Китай) для размещения веб-сайта, обеспечивающую некоммерческой информации Интернет-услуги, необходимо провести процедуры регистрации для некоммерческих веб-сайта (в «ICP ЗАПИСЬ») в соответствующем государственном органе. Если вы используете AWS (Китай) для размещения веб-сайта, предоставляющего коммерческие интернет-информационные услуги, вы должны получить лицензию на добавленную стоимость для коммерческого веб-сайта («Лицензия ICP») от соответствующего государственного органа. Мы можем потребовать, чтобы вы предоставили лицензию ICP Recordal или ICP, если это применимо, прежде чем использовать AWS (Китай) для размещения общедоступного контента.

https://forums.aws.amazon.com/thread.jspa?messageID=689267&#689267

Ниже приведен перевод Google от фактической китайской документации.

Следующие особенности Amazon S3 либо недоступны в Пекине области или требуют лицензии ICP:

объекты

Amazon S3 честь анонимные запросы GET, только если Amazon AWS счет владельца объекта ассоциируется с действующей лицензией ICP , В результате, для размещения статического веб-сайта из корзины Amazon S3 и использования предварительно подписанных URL-адресов требуется лицензия ICP.

http://docs.amazonaws.cn/aws/latest/userguide/s3.html (перевод)

Это означает, что может только быть в состоянии иметь доступ к содержимому с помощью Authorization: header mechanism permitted in Signature Version 4, так как старой Signature версии 2 также не поддерживается в Китае, или любой другой S3 область, которая началась в 2014 или новее.

1

Недавно я встретил ту же ошибку «UnauthorizedAccess» в AWS (Китай).

Как Майкл уже упомянул. «Следующие функции Amazon S3 либо недоступны в Пекине области или требуют лицензий ICP:

объектов

Amazon S3 честь анонимный GET запрашивает только если Amazon AWS счет владельца объекта ассоциируются с действующей лицензией ICP As. в результате размещения статического веб-сайта из корзины Amazon S3 и с использованием предварительно подписанных URL-адресов требуется лицензия ICP. "

После сопоставления нашей лицензии ICP с учетной записью AWS работают порты 80, 443, 8080 и s3 предварительно подписанные URL-адреса.

AWS CN FAQ: https://www.amazonaws.cn/en/about-aws/china/faqs/#do-i-need-icp-recordal Другой путеводитель я нашел: https://fastretailing.github.io/blog/2015/09/29/AWS-ChinaBeijing-Region-Tips.html