【发布时间】:2018-04-24 05:35:18
【问题描述】:
我正在使用 AWS S3 开发一个演示网站,并使用存储桶策略(例如)限制了一定数量的 IP。
{
"Id": "S3PolicyId1",
"Statement": [
{
"Sid": "IPDeny",
"Effect": "Deny",
"Principal": {
"AWS": "*"
},
"Action": "s3:*",
"Resource": "arn:aws:s3:::my-wicked-awesome-bucket/*",
"Condition": {
"NotIpAddress": {
"aws:SourceIp": "XX.XX.XX.XX/XX"
}
}
}
]
}
这很好用。现在我想使用 CloudFront 在自定义域上通过 HTTPS 为网站提供服务。我已创建分配并且已修改存储桶策略(以允许 CloudFront 访问),但当我尝试访问 CloudFront URL 时,我不断收到拒绝访问错误。
是否仍然可以使用 CloudFront 使用存储桶策略 IP 访问列表?如果是这样,我该怎么做?
【问题讨论】:
标签: amazon-s3 amazon-cloudfront