【问题标题】:Restricting amazon s3 access for a web application?限制 Web 应用程序的 amazon s3 访问?
【发布时间】:2018-09-13 11:26:10
【问题描述】:

如果网络应用程序将数据上传到 amazon s3 存储桶,是否可以限制对网络应用程序启动上传的特定 IP 地址的数据的访问和/或网络应用程序是否可以获得某种令牌用于在上传数据之前访问数据?

例如,如果荷兰的 Hans 上传 235325.json,德国的 Tina 上传 3453453.json,则 Hans 运行的 Web 应用程序客户端无法看到 Tinas 3453453.json 文件,反之亦然。只有上传文件的用户才能访问文件上传,并且可以 100% 地访问世界其他地方。

【问题讨论】:

    标签: javascript amazon-s3


    【解决方案1】:

    没有办法在本地实现这一点(就像你将要配置的东西一样)。
    您最好在应用程序级别实施权限控制。

    但是,您可以通过生成包含检查 IP 条件的策略的预签名 URL 来增强您的安全机制。

    在这种情况下:

    1. Hans 获得了他上传并可以合法下载的对象的 S3 URL。
    2. Hans 通过电子邮件将 S3 URL 发送给 Tina。
    3. 蒂娜试图打开链接。

    Tina 的链接将失败,因为 S3 URL 中包含的允许 IP 地址不匹配。

    欲了解更多信息,请查看Creating a Signed URL Using a Custom Policy。 (滚动到“为使用自定义策略的签名 URL 创建策略声明”。)

    【讨论】:

    猜你喜欢
    • 2016-07-18
    • 1970-01-01
    • 1970-01-01
    • 2015-02-20
    • 2017-07-19
    • 1970-01-01
    • 1970-01-01
    • 2021-08-15
    相关资源
    最近更新 更多