【发布时间】:2020-04-22 10:22:37
【问题描述】:
我很难设置我的存储桶策略,看起来我的存储桶策略只适用于我的存储桶中的某些对象。
我想要的非常简单:我将视频文件存储在存储桶中,并且我希望它们可以从我的网站专门下载。
我的做法是默认屏蔽一切,然后添加允许规则:
- 向 root 和 Alice 用户授予完全权限。
- 只允许特定引用者(我的网站)公开访问我存储桶中的文件。
注意: 我手动将所有对象设为“公共”,并且我的“阻止公共访问”设置都设置为“关闭”。
任何人都可以在我的存储桶策略中看到任何明显的错误吗? 我不明白为什么我的政策似乎只适用于某些文件。 非常感谢
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Deny",
"Principal": "*",
"Action": "s3:*",
"Resource": "arn:aws:s3:::MY_BUCKET/*",
"Condition": {
"StringNotLike": {
"aws:Referer": [
"https://mywebsite1.com/*",
"https://mywebsite2.com/*"
]
}
}
},
{
"Effect": "Allow",
"Principal": "*",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::MY_BUCKET/*",
"Condition": {
"StringLike": {
"aws:Referer": [
"https://mywebsite1.com/*",
"https://mywebsite2.com/*"
]
}
}
},
{
"Effect": "Allow",
"Principal": {
"AWS": [
"arn:aws:iam::426873019732:root",
"arn:aws:iam::426873019732:user/alice"
]
},
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::MY_BUCKET",
"arn:aws:s3:::MY_BUCKET/*"
]
}
]
}
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-iam