【发布时间】:2022-02-03 09:45:34
【问题描述】:
有没有办法使用云形成在帐户级别阻止对 s3 的公共访问?我尝试将此块添加到我的 CF 模板,但无法创建资源。它是否希望仅在存储桶级别执行此操作?在浏览 AWS UI 时,有一种方法可以在账户级别阻止它,我正在尝试使用 CF 复制它。
# Block S3 public access
BlockS3PublicAccess:
Type: AWS::S3::Bucket
Properties:
PublicAccessBlockConfiguration:
BlockPublicAcls: True
BlockPublicPolicy: True
IgnorePublicAcls: True
RestrictPublicBuckets: True
【问题讨论】:
-
我编写了一个脚本来使用 boto3 客户端并应用这些更改
标签: amazon-web-services amazon-s3 amazon-cloudformation