消せないS3バケットとの遭遇
Elastic Beanstalkの学習を終えてS3に進もうとした際、見覚えのないバケットが残っていることに気づきました。 「とりあえず消しておこう」と削除を試みましたが、まさかの権限エラー。 最強のはずのルートアカウントでも削除できず、当時は原因が分からずお手上げ状態でした。
学習が進んで見えた「犯人」
そのままS3の学習を優先して進めていくうちに、権限管理にはIAMだけでなく「バケットポリシー」という強力な設定があることを知りました。 「もしや?」と思い確認してみると、案の定、全アカウントに対して「明示的な拒否(Deny)」が設定されていました。これが削除を阻んでいた正体でした。
初めての自力解決と学び
対象のポリシーを削除したところ、無事にバケットを消すことができました。 AWSの学習を始めてから初めてのトラブルシューティングでしたが、学んだ知識を活かして自力で解決までたどり着けたのは、とても良い経験になりました。
- 明示的なDenyはIAM権限よりも優先される
- ルートでも操作できない設定がある
- 困った時はまずポリシーを確認!
下記のZennの記事でトラブルシューティングの詳細を記録しました。
