【问题标题】:Unique challenge of s3 Bucket Policy for 'Grant/Restrictions' accesss3 存储桶策略对“授予/限制”访问的独特挑战
【发布时间】:2012-12-16 12:36:18
【问题描述】:

我阅读了发布说明,所以我会尽可能具体。

我有一个包含大量 FLV 文件的 S3 存储桶,我将允许客户在他们的域上流式传输。

我想要完成的是

  1. 设置“授予”对特定域(列表)的访问权限的存储桶策略,以从其域中流式传输我的存储桶文件。

  2. 将用户限制为每个域的“一个流”的存储桶策略。换言之,对于上述政策中列出的每个域,他们一次只能在其网站上流式传输一个文件。

前提是一个视频网站,客户将在其中流式传输特定于他们利基市场的视频。我负责制作视频并提供视频,但需要对它们的投放进行一些控制。

所有文件都在一个存储桶中。这些文件没有任何奇怪的事情发生。这很简单。

我只需要能够授予并限制我的客户从他们的域流式传输我的内容的能力的存储桶策略控制。

我祈祷我已经足够清楚了,但请不要犹豫,问我是否让你感到困惑......

非常感谢 一个

【问题讨论】:

    标签: permissions amazon-s3 policy grant bucket


    【解决方案1】:

    我认为您无法通过简单地设置存储桶的访问权限来实现您想要的。 我签入了 AccessControlList 和 CannedAccessControlList。 您最好的选择是编写一个 Web 服务包装器来访问存储桶数据。 您将可以更好地控制所服务的数据,并且可能您还可以探索缓存数据副本的选项以实现更高的优化。

    【讨论】:

    • 这听起来非常复杂。我在最初考虑对域列表进行光栅访问时是否正确?这似乎是通过政策直接进行的。看来您的意思是完成第二部分(限制域 CAN 流式传输文件的次数)是等式中更复杂的部分?
    猜你喜欢
    • 1970-01-01
    • 2022-01-17
    • 1970-01-01
    • 1970-01-01
    • 2016-09-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-07-15
    相关资源
    最近更新 更多