【问题标题】:Amazon AWS Permissions Per User每个用户的 Amazon AWS 权限
【发布时间】:2013-07-30 09:58:08
【问题描述】:

我正在尝试找出一种方法来授予用户上传到我的存储桶的文件的打开/下载权限。我在读这个:amazon S3 bucket policy - restricting access by referer BUT not restricting if urls are generated via query string authentication,并用它来实现基于推荐的下载,但我想做的是: 用户 A 上传文件,只有用户 A 和 root 可以访问该文件。 用户 B 上传文件,只有用户 B 和 root 才能访问该文件。

我已经在每个文件的元数据中添加了一个帐户 ID。是否可以将其用于身份验证?运行 if($s3->get_object_metadata('account_id', $file))=='123'{provide access}?

【问题讨论】:

    标签: php amazon-web-services


    【解决方案1】:

    几件事。

    1. 首先,看在上帝的份上,请迁移到AWS SDK for PHP 2。 SDK 1.x 即将推出,有一段时间没有收到任何更新。

    2. 完成此操作后,您可以使用 S3Client::putBucketPolicy() 通过规范用户 ID(也称为帐户 ID)授予对存储桶的访问权限。这样,您将管理访问控制的责任推回 S3 服务。当用户尝试访问该对象时,他们将获得 200(201、204、304、307),如果不允许他们访问,他们将获得 403。

    3. 如果您选择继续使用 SDK 1.x,等效方法是 AmazonS3::set_bucket_policy()

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-10-01
      • 2013-09-01
      • 2021-05-17
      • 1970-01-01
      • 2020-01-30
      • 2013-11-08
      • 2018-10-01
      • 2015-06-20
      相关资源
      最近更新 更多