【问题标题】:Grant access to AWS S3 bucket/folder to users without AWS account向没有 AWS 账户的用户授予对 AWS S3 存储桶/文件夹的访问权限
【发布时间】:2015-05-11 09:43:06
【问题描述】:

我想使用 AWS S3 制作视频点播服务,并且我想将我的每个客户限制在他自己的存储桶/文件夹中(哪种模式最好......)。 我希望客户只能访问他的存储桶/文件夹,但这些人不会拥有 AWS 账户。

我已阅读并且仍在阅读有关 IAM 用户、角色和政策的内容,但我没有找到指向我想要实现的目标的内容。

【问题讨论】:

  • 你解决了吗?

标签: amazon-web-services amazon-s3


【解决方案1】:

如果您知道每个客户端的 IP 地址(或 CIDR 块),则可以使用策略限制您的存储桶。

http://blogs.aws.amazon.com/security/post/TxPOJBY6FE360K/IAM-policies-and-Bucket-Policies-and-ACLs-Oh-My-Controlling-Access-to-S3-Resourc

http://docs.aws.amazon.com/AmazonS3/latest/dev/example-bucket-policies.html

或者,您可以在自己的账户中为他们设置 IAM 账户,并相应地限制他们的访问权限。这将使他们能够使用非常有限的 AWS 控制台形式。您甚至可以编写您的 IAM 策略,以便用户自动访问以下内容:

s3://your-bucket/%username%/

【讨论】:

    猜你喜欢
    • 2013-10-31
    • 1970-01-01
    • 2018-10-12
    • 2023-02-21
    • 1970-01-01
    • 2020-08-22
    • 2020-09-27
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多