質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

87.35%

AWS S3パケットを用いて静的ファイルの配信を試みると、403エラーが出て、css,js,画像ファイルなどが読み込まれない。

解決済

回答 1

投稿

  • 評価
  • クリップ 0
  • VIEW 1,854

score 7

実現したいこと

Djangoで作成したアプリを、AWSのEC2,nginxwを用いて本番環境にデプロイするために、静的ファイルをAWSのS3パケットから配信したい。

前提

以下の記事「【20分でデプロイ】AWS EC2にDjango+PostgreSQL+Nginx環境を構築してササッと公開」を参考にして
https://qiita.com/tachibanayu24/items/b8d73cdfd4cbd42c5b1d
ブラウザへのIPアドレス:8000の入力でアプリが正常に表示されるところまで確認しました。
次に、settings.pyのDEBUGをFalseにし、AWS S3へ全てのstaticファイルをDeployするためにグループの権限「AmazonS3FullAccess」をもつIAMの作成およびS3パケットの作成を行いました。(このIAMIAMの作成により発行されたAccess key ID と Secret access keyは控えておきました。)
なお、このS3パケットには以下のパケットポリシーを付与しています。

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "AddPerm",
            "Effect": "Allow",
            "Principal": "*",
            "Action": "s3:GetObject",
            "Resource": "arn:aws:s3:::パケット名/*"
        }
    ]
}


また、PythonからAWSへアクセスするために以下を実行しました。

pip install boto3
pip install django-storages


そして、settings.pyを以下のように変更しました。

#省略
INSTALLED_APPS = [
    .
    .
    .
    'storages',               # 追加
]

#省略

# STATIC_URL = '/static/'
STATICFILES_DIRS = [os.path.join(BASE_DIR, 'static')]

AWS_ACCESS_KEY_ID = 'さっき控えたアクセスキーID'
AWS_SECRET_ACCESS_KEY = 'さっき控えたシークレットアクセスキー'
AWS_STORAGE_BUCKET_NAME = ' パケット名'
AWS_S3_CUSTOM_DOMAIN = '%s.s3.amazonaws.com' % AWS_STORAGE_BUCKET_NAME
AWS_S3_OBJECT_PARAMETERS = {
    'CacheControl': 'max-age=86400',
}
AWS_LOCATION = 'static'
AWS_DEFAULT_ACL = None
STATIC_URL = 'https://%s/%s/' % (AWS_S3_CUSTOM_DOMAIN, AWS_LOCATION)
STATICFILES_STORAGE = 'storages.backends.s3boto3.S3Boto3Storage'

この状態で

python manage.py collectstatic


を実行しAWSのS3に静的ファイルがデプロイされたことを確認しました。
最後に

python3 manage.py runserver 0.0.0.0:8000


を実行し、ブラウザにアクセスすると、静的ファイルは適用されておらず、

GET https://fractalapp.s3-ap-northeast-1.amazonaws.com/static/アプリ名/jsやcssファイル名 net::ERR_ABORTED 403 (Forbidden)

とエラーが出ていました。

試したこと

バケットポリシーのSidを

"Sid": "AddPerm",


から

"Sid": "AllowPublicRead",


へ変更しました。

Static website hostingを有効にしました。
(「このバケットを利用してウェブサイトをホストする」にチェックを入れました)

この時インデックスドキュメントをひとまずindex.htmlとしました。
(静的ファイルのみのデプロイなのでhtmlファイルは存在していません)

![イメージ説明](2471172631b0a4397988d1ca7abb8fb9.png)

この状態でもう一度runserverをしても静的ファイルは読み込まれないままでした。

なんとなくこうなんじゃないかと思っていること

403エラーはアクセス権限がないことによるエラーなので、
静的ファイルのデプロイは問題なくされているがS3パケット側の設定がよろしくないのかもしれません。
特にStatic website hostingの設定で、インデックスドキュメントに、今回でデプロイした静的ファイルのなかには存在もしない「index.html」を設定していることが特に怪しく感じています。
この状況下でインデックスドキュメントの記入欄にindex.html以外を設定するほかに、何を入力すればいいのか、調べてもわかりませんでした。

なんとか静的ファイルをAWSのS3パケットから配信するためにはどうすれば良いでしょうか。
どうかご回答のほどよろしくお願いいたします。

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 過去に投稿した質問と同じ内容の質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 1

checkベストアンサー

+1

設定が足りないような気がしますね…。

静的ウェブサイトホスティング用に S3 バケットを設定する方法

静的ホスティングの設定とバケットポリシーの設定については言及されてますが、パブリックアクセスブロックの解除については言及がないですね。
上記ドキュメントのステップ2を確認してみてください。

また、この質問とは関係ないですが、EC2(というかAWS内部)からAWSへのリソースにアクセスする際はIAMロールを使い、IAMユーザのアクセスキー及びシークレットキーを使うのは避けましょう。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2020/08/26 00:27

    無事解決することができました
    また、ご指摘も非常にためになります。
    誠にありがとうございました。

    キャンセル

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 87.35%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

同じタグがついた質問を見る

  • トップ
  • Amazon S3に関する質問
  • AWS S3パケットを用いて静的ファイルの配信を試みると、403エラーが出て、css,js,画像ファイルなどが読み込まれない。