【发布时间】:2021-01-18 10:32:35
【问题描述】:
我想保护我的 s3 对象免受公共访问,并且该对象只能从我的来源访问。我怎样才能做到这一点?我尝试将 Objects Access control 设置为 Private,然后在存储桶 CORS 设置中设置,使用 GET 方法允许来源到我的来源,但访问对象时出现错误。
如何将存储桶设置为仅从我的源访问存储桶对象?
【问题讨论】:
-
您遇到了什么错误?您如何尝试访问这些对象?你的 CORS 设置具体是什么?
-
“对象只能从我的来源访问”是什么意思?您指的是 Amazon CloudFront 吗?请编辑您的问题以包含您的配置的完整详细信息以及您想要实现的目标。
-
@JDD 错误是访问被拒绝。
-
@JohnRotenstein 我一直在寻找一些方法来保护 s3。就像我有一个域说 example.com 和一个只能从 example.com 访问的对象。我想云端 OAI 就是我想要的。
-
如果您的愿望是“只有在有人使用我的网站时才能访问此对象”听起来像使用
referer,但很容易绕过。如果您的目标是仅向经过身份验证的用户提供内容,请查看使用 Amazon S3 pre-signed URLs。如果您需要任何进一步的建议,请编辑您的问题以提供完整的详细信息。
标签: amazon-web-services amazon-s3