我想要将现有的Angular代码从IIS迁移到AWS,使用S3作为数据存储,使用CloudFront部署网站是否可行?
在选择AWS WAF web ACL的时候:'xx' is not authorized to perform: waf:ListWebACLs on resource: 'xx' because no identity-based policy allows the waf:ListWebACLs action
在创建OAI的时候:Failed to create OAI:'xx' is not authorized to perform: cloudfront:CreateCloudFrontOriginAccessIdentity because no identity-based policy allows the cloudfront:CreateCloudFrontOriginAccessIdentity action
请问我应该如何使用CloudFront + S3 部署打包后的Angular代码呢?
更新:2021-12-30
现在我已经成功创建CloudFront OAI,但是当我使用CloudFront访问S3中的文件的时候会报这样一个错
根据我的判断应该还是S3 bucket权限不足,没有允许CloudFront进行访问的权限,即缺少s3:GetObject"权限,当我尝试编写Bucket Policy基于Allow权限时
会报这个错
当我将"Principal"指向CloudFront的ARN时,
会报这个错误,但是确定我的ARN并没有错误,并已经正确指向"Resource"
我的IAM账号具有所有的权限,这会是权限冲突导致的嘛?我应该如何解决?