【问题标题】:Mapping multiple S3 buckets to the same URL using AWS CloudFront - Access Denied error on non-default path patterns使用 AWS CloudFront 将多个 S3 存储桶映射到同一 URL - 非默认路径模式上的访问被拒绝错误
【发布时间】:2023-02-20 01:27:05
【问题描述】:

如何使用 AWS CloudFront 将两个不同的 S3 存储桶映射到同一个 URL?

我创造了两个起源;一个源具有一个桶的路径 /preview,另一个源具有另一个桶的路径 /harry。在行为部分,我已将默认行为设置为使用 /preview 来源,并设置了一个单独的行为,其中 /harry/* 路径模式使用 /epub 来源。但是,只有默认行为有效,/harry/* 模式返回“拒绝访问”错误。

网址示例:

云端配置:

预览来源政策

{
    "Version": "2008-10-17",
    "Id": "PolicyForCloudFrontPrivateContent",
    "Statement": [
        {
            "Sid": "1",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::cloudfront:user/CloudFront Origin Access Identity E3HIYxxxx"
            },
            "Action": "s3:GetObject",
            "Resource": "arn:aws:s3:::xxxxxstorage/preview/*"
        }
    ]
}

哈里原产地政策

{
    "Version": "2008-10-17",
    "Id": "PolicyForCloudFrontPrivateContent",
    "Statement": [
        {
            "Sid": "1",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::cloudfront:user/CloudFront Origin Access Identity E3HIYxxxx"
            },
            "Action": "s3:GetObject",
            "Resource": "arn:aws:s3:::xxxxxdevelopment/harry/*"
        }
    ]
}

此配置的问题在于,无论关联的来源如何,只有默认行为有效。在此设置中是否缺少或未正确配置某些内容?

【问题讨论】:

    标签: amazon-web-services amazon-s3 cloud amazon-cloudfront


    【解决方案1】:

    我的目标是做与您尝试做的相同的事情,但仍处于研究阶段。

    似乎您需要在备用存储桶中有一个文件夹,其名称与存储桶源域名的尾部匹配。

    2015 年有一篇关于此主题的简短帖子:https://stackoverflow.com/a/32002341

    以及优秀的博客文章和 YouTube 视频:https://vimalpaliwal.com/blog/2018/10/10f435c29f/serving-multiple-s3-buckets-via-single-aws-cloudfront-distribution.html

    这是我前进时将采用的方法。

    【讨论】:

      猜你喜欢
      • 2017-07-04
      • 2019-02-03
      • 1970-01-01
      • 1970-01-01
      • 2021-02-25
      • 1970-01-01
      • 1970-01-01
      • 2021-07-25
      • 2021-09-03
      相关资源
      最近更新 更多