【问题标题】:how to secure AWS S3 bucket to access from a custom domain (website)?如何保护 AWS S3 存储桶以从自定义域(网站)访问?
【发布时间】:2022-10-07 20:43:38
【问题描述】:

我正在尝试确保我们的 AWS S3 存储桶只能从我们的 WordPress 网站访问。我尝试使用博客How to restrict s3 bucket for specific domain name? - Eternal Blog 来实现这一点,但问题没有解决,政策也没有按预期工作。

【问题讨论】:

    标签: wordpress amazon-web-services amazon-s3 bucket


    【解决方案1】:

    使用referer 来限制流量并不是一种可靠的安全机制,因为它在发送 HTTP 请求时很容易被伪造。

    无法保证内容只能“从自定义域访问”。

    在 Amazon S3 中保护内容的“正确”方法是让用户通过后端应用程序进行身份验证,然后通过 Amazon S3 pre-signed URLs 提供内容,这提供了对 Amazon S3 中私有对象的限时访问。

    【讨论】:

    • 好吧。我从中学到了很多,现在出现了一个问题,我们可以在 wordpress 网站上做吗?
    • 我认为在 WordPress 中很难实现。你可以问:wordpress.stackexchange.com
    【解决方案2】:

    回答:

    该博客中描述的方式运行良好,请确保您创建一个新存储桶并采用该方式。您可以跳过该教程中的 CORS 部分。

    我的问题是,在我的客户创建的前一个存储桶中,他在存储桶中添加了一些不允许我执行预期任务的规则,所以我只是创建了一个新存储桶,然后关注了该博客。

    谢谢

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-03-07
      • 2020-03-26
      • 2020-04-05
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多