【问题标题】:Temporary Credentials using AWS IAM使用 AWS IAM 的临时凭证
【发布时间】:2012-11-01 17:02:56
【问题描述】:

我有一个服务器,它应该向客户端提供临时 AWS 凭证。凭据将使用 HTTPS 传输。

客户端应该能够上传和下载 S3 文件。我的担忧如下:

我有多个用户只访问他们自己的目录:/Users/someUser/myfile.png

您通常可以设置策略以允许或拒绝 S3,但您不能只授予对特定路径的访问权限。

我该怎么办? HTTPS传输够吗?

然后是我的第二个问题。 如果我听到“临时凭证”,我会记住一个密钥,它在几个小时内有效,然后过期。但我不确定 IAM 是否真的是为此而构建的。 我应该为所有用户提供相同的凭据吗? 还是为每个客户端生成一个密钥对?

服务端使用 PHP,客户端使用 Objective-C。

【问题讨论】:

    标签: php objective-c xcode amazon-s3 amazon-web-services


    【解决方案1】:

    您可以在 Amazon S3 中的路径上指定权限。有关详细信息,请参阅以下内容:

    Using IAM Policies

    此外,如果您想创建“临时凭证”,您可以使用 AWS 安全令牌服务。此服务允许您创建持续 1 到 36 小时的凭证,您可以对这些凭证设置策略以限制其访问。有关该服务的更多详细信息,请参阅:

    Security Token Service API Reference

    最后,有一篇为 AWS 移动开发工具包编写的文章,它做了类似的事情。它有一个服务器向使用 Amazon S3 存储桶的用户颁发临时凭证。它将用户限制在存储桶的“子文件夹”中,并限制他们的操作。您可以在此处阅读此示例:

    Credential Management for Mobile Applications

    希望这可以帮助您获得所需的信息。

    【讨论】:

    • 您是如何在 AWS 中使用安全令牌服务的
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2022-11-15
    • 2021-12-27
    • 2016-08-17
    • 2020-04-25
    • 1970-01-01
    • 2018-01-07
    • 2017-03-25
    相关资源
    最近更新 更多