【问题标题】:S3 Restriced URLs vs. Cloudfront Signed URLsS3 限制 URL 与 Cloudfront 签名 URL
【发布时间】:2017-09-28 04:27:21
【问题描述】:

我们正在考虑将文件交付转移到 Cloudfront。

目前,我们会为我们的文件交付单独生成“安全”URL,如下所示: http://downloads.xxxxx.com/1/2005-01-01_2006-01-01.csv?AWSAccessKeyId=012NFZM3D44FSG20CP82&Expires=1495287427&response-cache-control=No-cache&response-content-disposition=attachment%3B%20filename%3D2005-01-01_2006-01-01.csv&Signature=tWAeES3rhAlv2SQoZkqyYJEexH0%3D

是否有一种简单的方法可以将 Cloudfront 应用于上述 URL,或者我们是否需要使用签名 URL 从头开始​​配置它们?如果我在那里创建一个简单的分发,S3 身份验证的 URL 是否会使用 Cloudfront“传递”?

【问题讨论】:

    标签: amazon-s3 amazon-cloudfront


    【解决方案1】:

    理论上可以将 CloudFront 配置为通过 S3 签名的 URL,但这样做会破坏所有缓存,所以...不,这不是一个可行的解决方案。

    CloudFront 使用 entirely different algorithm for signed URLs,因此无法简单地将现有 S3 签名 URL 转换为 CloudFront 签名 URL。

    另请注意,在签名之前,您需要在 URL 中嵌入现有的 response-* 参数。 CloudFront 仍应通过它们,以便 S3 可以按照指示修改其响应。


    不相关:您可能会发现有趣的一个功能是,使用 CloudFront 签名 URL,您实际上可以选择将客户端的 IP 地址嵌入到 URL 中,这样该 URL 只能用于单个 IP 地址。这不是使用 S3 签名 URL 可以直接完成的事情。

    【讨论】:

      猜你喜欢
      • 2023-03-21
      • 2017-11-20
      • 2015-10-10
      • 1970-01-01
      • 2018-12-25
      • 2017-02-26
      • 2015-05-21
      • 2012-07-14
      • 1970-01-01
      相关资源
      最近更新 更多