【发布时间】:2015-03-11 20:55:16
【问题描述】:
我有一个托管在 aws s3 存储桶上的静态网站。我正在使用一些不同的 api,如 google、trello 等。我不确定如何将其中一些密钥保密,因为我将存储桶设置为使用 PublicReadForGetBucketObjects,这会使整个网站公开。我已经研究了AssumeRoleWithWebIdentity 和限制访问的权限,但仍然无法弄清楚如何将我的一个文件设为私有。在我看来,这可能很容易,但我找不到方法。
这是我的存储桶策略的样子
{
"Version": "2008-10-17",
"Statement": [
{
"Sid": "PublicReadForGetBucketObjects",
"Effect": "Allow",
"Principal": {
"AWS": "*"
},
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::[my bucket]/*"
}
]
}
谢谢
【问题讨论】:
标签: amazon-web-services amazon-s3 permissions web