【发布时间】:2023-02-20 01:27:05
【问题描述】:
如何使用 AWS CloudFront 将两个不同的 S3 存储桶映射到同一个 URL?
我创造了两个起源;一个源具有一个桶的路径 /preview,另一个源具有另一个桶的路径 /harry。在行为部分,我已将默认行为设置为使用 /preview 来源,并设置了一个单独的行为,其中 /harry/* 路径模式使用 /epub 来源。但是,只有默认行为有效,/harry/* 模式返回“拒绝访问”错误。
网址示例:
云端配置:
预览来源政策
{
"Version": "2008-10-17",
"Id": "PolicyForCloudFrontPrivateContent",
"Statement": [
{
"Sid": "1",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::cloudfront:user/CloudFront Origin Access Identity E3HIYxxxx"
},
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::xxxxxstorage/preview/*"
}
]
}
哈里原产地政策
{
"Version": "2008-10-17",
"Id": "PolicyForCloudFrontPrivateContent",
"Statement": [
{
"Sid": "1",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::cloudfront:user/CloudFront Origin Access Identity E3HIYxxxx"
},
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::xxxxxdevelopment/harry/*"
}
]
}
此配置的问题在于,无论关联的来源如何,只有默认行为有效。在此设置中是否缺少或未正确配置某些内容?
【问题讨论】:
标签: amazon-web-services amazon-s3 cloud amazon-cloudfront