Может кто сталкивался уже: есть ли варианты сбросить policy для бакета, если применили запрещающую, например Deny *
. Те ни овнер ни кто-то еще ничего с бакетом сделать не могут. Про вариант переименовать/пересоздать и тд понятно, но интересует что-то более гуманное.
Мне удалось вернуть доступ следующим образом:
"Sid":"*", "Effect":"Deny", "Principal": "*", "Action":[ "s3:*" ], "Resource":[ "arn:aws:s3:::bucket/*”, "arn:aws:s3:::bucket” ] },
s3cmd
делаю setpolicy
ERROR: Access to bucket ‘***’ was denied ERROR: S3 error: 403 (AccessDenied)
radosgw-admin
, используем linkradosgw-admin bucket link --bucket=bucket --uid=banuchka --bucket-new-name=bucket-new
radosgw-admin bucket link --bucket=bucket-new --uid=banuchka --bucket-new-name=bucket
радуемся