【发布时间】:2020-02-23 01:50:22
【问题描述】:
我在 StackOverflow 上发现了几个类似的问题,例如 this one,但它们已经很老了,而且从那时起 S3 似乎情况发生了变化。他们添加了这四个非常令人困惑的设置: 如果我关闭这些,是否意味着我的存储桶可以被公众写入? 另外我还添加了这个策略:
{
"Version": "2008-10-17",
"Statement": [
{
"Sid": "PublicReadForGetBucketObjects",
"Effect": "Allow",
"Principal": {
"AWS": "*"
},
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::REDACTED/*"
},
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::REDACTED:user/REDACTED"
},
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::REDACTED",
"arn:aws:s3:::REDACTED/*"
]
}
]
还有这个 CORS 配置:
<?xml version="1.0" encoding="UTF-8"?>
<CORSConfiguration xmlns="http://s3.amazonaws.com/doc/2006-03-01/">
<CORSRule>
<AllowedOrigin>REDACTED</AllowedOrigin>
<AllowedMethod>GET</AllowedMethod>
<AllowedMethod>POST</AllowedMethod>
<AllowedMethod>PUT</AllowedMethod>
<AllowedHeader>*</AllowedHeader>
</CORSRule>
</CORSConfiguration>
我正在尝试向我在 IAM 中创建的用户授予公开读取权限并限制完全访问权限。 如果有人能确认我的设置是否正确,或者如果他们没有为我指出正确设置所需的资源,我将不胜感激。
【问题讨论】:
-
您的政策似乎有误。从the post,设置策略并关闭阻止公共访问(已经完成)。
-
不,禁用阻止公共访问不会不使您的存储桶公开可写(或可读)。禁用它只是让您可以公开对象。
-
谢谢,在您的帮助下我找到了正确的设置!
-
是的,我遇到了类似的问题.. 设置不必要地令人困惑
标签: amazon-web-services amazon-s3