【问题标题】:Amazon s3 bucket policies restrict access has no effectAmazon s3 存储桶策略限制访问无效
【发布时间】:2013-04-05 08:13:13
【问题描述】:

我想限制所有公众访问亚马逊 s3 中的文件,但某些网站(使用引用者)除外,
目前我有这个存储桶政策

{
"Id":"foosite-test",
"Statement":[
  {
     "Sid": "Allow from foosite admin",
     "Action": "s3:GetObject",
     "Effect": "Allow",
     "Resource": "arn:aws:s3:::mybucket/*",
     "Principal": {
        "AWS":["*"]
     },
     "Condition": {
        "StringLike": {
               "aws:Referer": [
              "http://www.foosite.co.uk/admin/*",
              "http://www.foosite.co.au/admin/*"
           ]
        }
     }
  }
  ]
}

但是这个政策好像没有效果。我可以复制粘贴 s3 对象 url 并且仍然可以访问该文件。 这个政策有什么问题?

【问题讨论】:

  • 您找到解决方案了吗?我也有同样的问题

标签: amazon-s3


【解决方案1】:

您还需要为拒绝添加策略,即阻止所有其他引用者。我已经回答了类似的问题,但没有在该示例策略中包含拒绝部分。你可以在这里找到我的更新答案:Amazon S3 objects: is it possible to restrict public read policy to some IP adresses only ?

在您的情况下,您必须使用引荐来源网址而不是 IP。

【讨论】:

    猜你喜欢
    • 2011-09-10
    • 2023-02-26
    • 2012-04-05
    • 2019-04-20
    • 2013-01-08
    • 1970-01-01
    • 2013-12-21
    • 1970-01-01
    • 2023-03-31
    相关资源
    最近更新 更多