0
0

Serverless FrameworkのデプロイがAccesDeniedになる時、チェックする点

Last updated at Posted at 2024-08-19

sls deployを実行するとき、AccessDeniedでつまづく現象をしばしば目撃していたのでチェックするべき点をまとめました。
デプロイに必要なアクションはSls公式に載っているので割愛。

1.Deploymentbucketの名称は適切か
→たまにタイポがあったりする

2.バケットポリシー、IAMロールの権限は適切か
→IAMロールだけでなくS3バケットポリシーの設定も必要。

3.slsコマンドを実行したマシンのロールは適切か
→ローカルならデフォルトのロール、ECSやCode Build等のコンテナならアタッチされたロールに関連したポリシーがついていることを確認する

4.デプロイ先のバケットでKMSキーを使っている場合、キーポリシーは適切か
→デプロイにもキーポリシーが必要

他に思いついたら書き足していく

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0