首页 > 解决方案 > 跨帐户 Codepipeline 使用 S3 作为帐户 - A 中的源和 cloudformation 部署在帐户 -B 中(这是基于推送的管道)

问题描述

账户 A 有 codepipeline 和 KMS 加密的 S3 存储桶。我正在尝试在部署阶段使用 cloudformation 将 ACCOUNT-A S3 存储桶中的 yaml 文件部署到 ACCOUNT-B。我按照剧本

我收到一个错误:

拒绝访问(服务:Amazon S3;状态代码:403;错误代码:AccessDenied;请求 ID:VP2243QS7BBDWMTT;S3 扩展请求 ID:ZgeqAaVYZTlC4Fp3huIA6B+NN9jDI+fsEJrNsOThyIQSgoT2copx0/u/VRWEfrgJRXVMcqhw/0s=;代理:null)

如何解决这个问题?

标签: amazon-s3amazon-iamaws-codepipelineaws-code-deployamazon-kms

解决方案


推荐阅读