質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Amazon S3

Amazon S3 (Simple Storage Service)とはアマゾン・ウェブ・サービスが提供するオンラインストレージサービスです。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

3回答

4690閲覧

本番環境において、AWS S3にアップロードした画像が表示されません。

rarudo

総合スコア12

Amazon S3

Amazon S3 (Simple Storage Service)とはアマゾン・ウェブ・サービスが提供するオンラインストレージサービスです。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

2クリップ

投稿2019/07/06 06:16

前提・実現したいこと

本番環境において、AWS S3にアップロードした画像を正常に表示することです。

前提:EC2インスタンスを用いたサーバーのセットアップをしています。Ruby、Ruby on Rails, JavaScriptを使用しています。画像アップロードにはcarrierwaveとfogのgemを使用しています。画像アップロードの設定(image_uploader, carrierwave, S3のバケット作成、バケットポリシー、IAMのARN, credentials.yml, master.key)は完了済みです。

発生している問題・エラーメッセージ

本番環境において、アプリ内で投稿した画像が表示されないです。画面自体は表示され、投稿は正常に行うことができ、投稿時にAWS S3のバケットに画像は保存されます。開発環境では、正常に画像が表示されます。

本番環境で、表示されない画像に対して、検証ツールのconsoleを確認すると下記のエラーが発生しています。

Failed to load resource: the server responded with a status of 403 (Forbidden)

該当のソースコード

AWS S3 バケット アクセス権限 ブロックパブリックアクセス (バケット設定)

パブリックアクセスをすべてブロック オフ 新しいアクセスコントロールリスト (ACL) を介して許可されたバケットとオブジェクトへのパブリックアクセスをブロックする オフ 任意のアクセスコントロールリスト (ACL) を介して許可されたバケットとオブジェクトへのパブリックアクセスをブロックする オフ 新しいパブリックバケットポリシーを介して許可されたバケットとオブジェクトへのパブリックアクセスをブロックする オン 任意のパブリックバケットポリシーを介して、バケットとオブジェクトへのパブリックアクセスとクロスアカウントアクセスをブロックする オン

image_uploader.rb

if Rails.env.development? || Rails.env.test? storage :file else storage :fog end def store_dir "uploads/#{model.class.to_s.underscore}/#{mounted_as}/#{model.id}" end

carrierwave.rb

require 'carrierwave/storage/abstract' require 'carrierwave/storage/file' require 'carrierwave/storage/fog' CarrierWave.configure do |config| if Rails.env.development? || Rails.env.test? config.storage = :file elsif Rails.env.production? config.storage = :fog config.fog_provider = 'fog/aws' config.fog_credentials = { provider: 'AWS', aws_access_key_id: Rails.application.credentials.aws[:access_key_id], aws_secret_access_key: Rails.application.credentials.aws[:secret_access_key], region: '---------------' } config.fog_directory = '<バケット名>' config.asset_host = 'https://<region>.amazonaws.com/<バケット名>' end end

試したこと

AWS S3のCORSは、デフォルトでは許可されているのがGETのみでした。
エラー文では、getとなっておりpostであれば解決すると考えました。
そのため下記のように、投稿時のpostが許可されるよう設定しました。

<CORSRule> <AllowedOrigin>*</AllowedOrigin> <AllowedMethod>GET</AllowedMethod> <AllowedMethod>PUT</AllowedMethod> <AllowedMethod>POST</AllowedMethod> <AllowedMethod>DELETE</AllowedMethod> <MaxAgeSeconds>3000</MaxAgeSeconds> <AllowedHeader>*</AllowedHeader> </CORSRule>

以上を実施した上で、解決することができませんでした。個人的に、AWS S3の権限の問題ではないかと考えておりますが、具体的な解決策が見つかりません。恐縮ですが、ご教示いただけますと幸いです。よろしくお願い致します。

補足情報(FW/ツールのバージョンなど)

Ruby2.5.1、Rails 5.2.3

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

Kento75

2019/07/07 10:48

開発環境は同じアカウントのAWS環境ですか?
rarudo

2019/07/09 02:17

解決致しました。ご質問いただき、ありがとうございました。
guest

回答3

0

自己解決

AWS S3のブロックパブリックアクセス (アカウント設定)において、パブリックアクセスを制限しておりました。オフに変更し、正常に画像が表示されました。ブロックパブリックアクセス (バケット設定)のみ着目していました。ご回答下さった方々、ありがとうございました!

投稿2019/07/09 02:17

rarudo

総合スコア12

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

S3 上で、オブジェクトに対するアクセス権がどう設定されているか確認してください。
開発環境ではアクセス権が正しいが、本番環境ではアクセス権がない、というのが考えられます。

投稿2019/07/08 23:43

tacsheaven

総合スコア13703

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

rarudo

2019/07/09 02:19

おっしゃる通り、本番のみアクセス権が正しく設定されていませんでした。ご回答いただき、ありがとうございました!
guest

0

403なので、画像の取得ができていません。
開発環境では表示できているとのことなので、開発環境と本番環境に差異がないかどうか確認してください。
また、タグにruby、Railsを追加してください。

投稿2019/07/08 23:29

michi_h

総合スコア158

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

rarudo

2019/07/09 02:20

差異を確認したところ、S3のアクセス権の設定に問題がありました。ご教示いただき、ありがとうございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問