質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
ファイル

ファイルとは、文字列に基づいた名前又はパスからアクセスすることができる、任意の情報のブロック又は情報を格納するためのリソースです。

Laravel

LaravelとはTaylor Otwellによって開発された、オープンソースなPHPフレームワークです。Laravelはシンプルで表現的なシンタックスを持ち合わせており、ウェブアプリケーション開発の手助けをしてくれます。

Amazon EC2

Amazon EC2は“Amazon Elastic Compute Cloud”の略称です。Amazon Web Services(AWS)の一部であり、仮想化されたWebサーバーのコンピュータリソースをレンタルできるサービスです。

Amazon S3

Amazon S3 (Simple Storage Service)とはアマゾン・ウェブ・サービスが提供するオンラインストレージサービスです。

Q&A

解決済

1回答

2865閲覧

EC2上Laravelのファイルアップロード先をS3に変更した場合にロールで拒否されてしまう

yowayowanitohei

総合スコア31

ファイル

ファイルとは、文字列に基づいた名前又はパスからアクセスすることができる、任意の情報のブロック又は情報を格納するためのリソースです。

Laravel

LaravelとはTaylor Otwellによって開発された、オープンソースなPHPフレームワークです。Laravelはシンプルで表現的なシンタックスを持ち合わせており、ウェブアプリケーション開発の手助けをしてくれます。

Amazon EC2

Amazon EC2は“Amazon Elastic Compute Cloud”の略称です。Amazon Web Services(AWS)の一部であり、仮想化されたWebサーバーのコンピュータリソースをレンタルできるサービスです。

Amazon S3

Amazon S3 (Simple Storage Service)とはアマゾン・ウェブ・サービスが提供するオンラインストレージサービスです。

0グッド

0クリップ

投稿2021/04/08 04:09

編集2021/04/08 04:12

EC2サーバ上のLaravelにて、
S3へファイルをアップロードする処理を作成しているのですが
下記のエラーによって拒否されてしまいます。

Unexpected instance profile response code: AssumeRoleUnauthorizedAccess 予期しないインスタンスプロファイル応答コード:許可されていないロールによるアクセス ``` --- **[行ったこと]** ・EC2インスタンスにS3への書き込み・読み込みを許可したIAMロールを適応 ・envファイルを下記に設定しました。 ```PHP AWS_ACCESS_KEY_ID= AWS_SECRET_ACCESS_KEY= AWS_DEFAULT_REGION=ap-northeast-1 AWS_BUCKET=ファイルアップロード先のバケット名 ``` ・ControllerでS3へアップする処理を作成 **[試したこと]** EC2インスタンスをダッシュボードから再起動しました 権限のあるIAMユーザのアクセスキーとシークレットキーを 設定した場合にはアクセスできますが、EC2へロールを追加した場合では 上記のエラーが出てきてしまいます。 --- AWS公式ドキュメントによると、 「Amazon EC2 にロールを引き受けるアクセス許可がありません。 ロールを引き受けるアクセス許可は、そのロールにアタッチされた信頼ポリシーで管理されます。 IAM UpdateAssumeRolePolicy API を使用して、信頼ポリシーを更新します。 自動的に予定された次回の更新を終えてからでなければ、 ロールの認証情報にアクセスすることはできません。」 と書いてありますが、信頼ポリシーを更新という点がよくわかりませんでした。。。 この場合の原因・解決方法などご存知でしたらお伺いしたいです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

質問の内容だけだとちょっと分からないのですが、「書き込み・読み込みを許可したIAMロールを適応」というのであれば、必要な権限が足りないのかもしれません。

https://flysystem.thephpleague.com/v1/docs/adapter/aws-s3-v3/

を見ると

{ "Version": "2012-10-17", "Statement": [ { "Sid": "Stmt1420044805001", "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:GetObject", "s3:GetObjectAcl", "s3:PutObject", "s3:PutObjectAcl", "s3:ReplicateObject", "s3:DeleteObject" ], "Resource": [ "arn:aws:s3:::your-bucket-name", "arn:aws:s3:::your-bucket-name/*" ] } ] }

と、7つの権限が必要です。すでにこの通りになっているのであればちょっと分からないですね。

投稿2021/04/08 04:50

AbeTakashi

総合スコア4853

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問