O S3 tem três formas de controlar o acesso :
- IAM
- Política de bucket
- ACLs
Suspeito que você tenha uma política de buckets que forneça acesso público.
Uma política de bucket como essa, que você não mencionou, forneceria acesso público.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AddPerm",
"Effect": "Allow",
"Principal": "*",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::BUCKETNAME/*"
}
]
}