【发布时间】:2017-10-03 00:31:24
【问题描述】:
我正在配置一个带有 Amazon S3 存储桶 用于存储媒体文件和 Amazon CloudFront 用于受限分发目的的环境。
对这些媒体文件的访问必须是私密的,并且应该通过签名的 URL 完成。所以我在South America (São Paulo) 区域创建了 S3 Bucket 并上传了一些测试文件。然后我创建了一个 CloudFront Distribution,之前的 bucket 为 Origin,它的 Bucket Access 是 restricted。我创建了一个新的 OAI(原始访问身份)并选择了选项 Yes, Update Bucket Policy 以便它自动配置 S3 Bucket Policies。
我只使用 default Behavior 并配置了 HTTP and HTTPS viewer protocol policy 和 GET, HEAD allowed methods。 Restrict Viewer Access (Use Signed URLs or Signed Cookies) 已设置,Trusted Signer 设置为 Self。
这里有一些图片来说明设置:
我在尝试访问使用 awscli 或 cfsign.pl
生成的签名 URL 时收到HTTP 403
<Error>
<Code>AccessDenied</Code>
<Message>Access denied</Message>
</Error>
是否缺少一些我不知道的东西? docs 所说的一切都是我完成的。
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-cloudfront