【问题标题】:Prevent view of individual file in AWS S3 bucket阻止查看 AWS S3 存储桶中的单个文件
【发布时间】:2017-06-30 21:04:48
【问题描述】:

我目前正在寻找在 AWS S3 存储桶中托管一个带有 Angular 前端的应用程序,该存储桶使用 AWS Elastic Beanstalk 连接到 PHP 后端。我已经设置好了,它工作得很好。

但是,使用 S3 创建静态网站,任何人都可以查看您的代码,包括各种 Angular JS 文件。这很好,但我想创建一个文件或文件夹来保存任何人都无法查看的敏感信息,但所有其他文件都可以包含/需要这些信息。本质上,我想要一个可以附加到对后端的所有调用的密钥,以确保只有授权的请求才能通过。

我尝试了各种权限,但似乎总是能够查看所有文件,大概是因为静态网站托管存储桶策略确保一切都是公开的。

任何建议表示赞赏! 干杯。

【问题讨论】:

    标签: amazon-s3


    【解决方案1】:

    在 S3 上托管静态网站的整个想法意味着要公开内容,例如,您需要维护您的应用程序/网站,因此您将用户重定向到 S3 静态页面,通知正在进行维护。 我不确定当您提到“使用各种权限进行实验”时您都尝试过什么,但是,您是否尝试过设置存储桶策略或者可能将存储桶设置为 CloudFront 源并设置签名 URL。考虑到您想通过其他文件调用这些敏感文件,这可能有点棘手。但在我看来,隐藏这些敏感文件的方法要么是使用某种存储桶策略,要么是限制使用某种签名 URL。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-01-03
      • 2019-12-31
      • 1970-01-01
      • 2020-06-15
      • 1970-01-01
      • 2020-05-29
      • 2016-09-01
      • 2020-09-15
      相关资源
      最近更新 更多