AWS CloudFront : 403 Forbidden sur S3 statique

igauthier 04/08/2024
RÉSOLU
igauthier
Auteur Actif Secouriste
Avatar de igauthier
igauthier
Auteur Actif Secouriste

yo, j'ai setup un site statique sur S3 derrière CloudFront avec un OAC (Origin Access Control). sur S3 j'ai bloqué tout l'accès public comme recommandé, mais quand je tape l'url CloudFront j'ai une 403 sur l'index.html

<Code>AccessDenied</Code>
<Message>Access Denied</Message>

j'ai pourtant bien cliqué sur le bouton 'Copy policy' et je l'ai collée dans la bucket policy S3...

04/08/2024 à 10:07

3 commentaires

t'as bien mis l'index.html en 'default root object' dans la conf de ta distribution cloudfront ?

05/08/2024 à 06:22
andre68
Membre
Avatar de andre68
andre68
Membre

vérifie si ta policy S3 autorise bien l'action s3:GetObject spécifiquement pour l'IAM ARN de CloudFront. mais surtout, si t'as activé le chiffrement KMS sur ton bucket, CloudFront doit aussi avoir le droit d'utiliser la clé KMS pour déchiffrer les objets au vol

Modifié le 23/05/2026 à 16:20
igauthier
Auteur Actif Secouriste
Avatar de igauthier
igauthier
Auteur Actif Secouriste

pfff c'était le Default Root Object qui était vide... j'avais oublié ce détail. ça marche mtn thx !

07/08/2024 à 04:28

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire