【问题标题】:AngularJS app in AWS S3. What should be correct policies?AWS S3 中的 AngularJS 应用程序。正确的政策应该是什么?
【发布时间】:2021-08-07 12:13:03
【问题描述】:

我需要快速将静态 Angular 应用程序部署到 AWS S3。不幸的是,我还是 id 的新手,所以我想请你帮忙:

  1. 存储桶策略应该是什么?
  2. 我应该赋予用户组什么角色来访问它?

要求:

  1. 部署在 S3 存储桶中的应用是公开的
  2. 存储桶内容只能由用户组的那些部分访问。该组的用户应该只能上传和获取存储桶中的文件。不多不少。
  3. 另一个用户组作为存储桶的管理员。

谢谢。任何帮助将不胜感激。

【问题讨论】:

  • 您可以通过预签名 URL docs.aws.amazon.com/AmazonS3/latest/userguide/… 与群组共享您的内容,您也可以这样做上传 docs.aws.amazon.com/AmazonS3/latest/userguide/…
  • “部署在 S3 存储桶中的应用程序是公开的” 与“存储桶内容只能由用户组的那部分人访问”非常相反我>。你的目标不明确。
  • 您应该按照@jscott 在他们的回答中链接到的教程进行操作 - 尤其是 如果您是新手。然后,如果您遇到任何问题 - 提出问题。

标签: amazon-web-services amazon-s3


【解决方案1】:

你读过Hosting a static website using S3吗?这应该可以回答您关于存储桶策略的问题。

IAM 用户需要对存储桶具有适当的 S3 权限。这是example of a read-write policy;删除s3:PutObjects3:DeleteObject 只读权限。

正如 luk2302 所指出的,如果您想将 S3 URL 发布为您的网站 URL,则存储桶内容必须是公开可读的。如果您想使用自定义域名和/或使用 HTTPS 发布应用程序,您应该考虑添加CloudFront distribution。这样做还可以让您将存储桶内容保密,这样只有您的 IAM 用户才能直接访问存储桶。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2020-05-24
    • 1970-01-01
    • 2014-03-10
    • 1970-01-01
    • 2018-12-12
    • 1970-01-01
    • 1970-01-01
    • 2018-06-28
    相关资源
    最近更新 更多