【发布时间】:2022-01-25 03:09:46
【问题描述】:
我对 S3 存储桶策略设置感到非常困惑。
您可以在此处选择阻止所有公共访问。
但是,如果您取消选择这些选项,以便公众访问存储桶和对象,您仍然需要在“存储桶策略”部分中编辑/添加策略:
您需要将上述政策修改为以下内容:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "PublicReadGetObject",
"Effect": "Allow",
"Principal": "*",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::myapp/*"
},
{
"Sid": "2",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::cloudfront:user/CloudFront Origin Access Identity 111111111"
},
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::myapp/*"
}
]
}
如果不指定"Effect": "Allow", "Principal": "*",,则默认策略为“阻止”。
那么,如果 public 已经被默认屏蔽了,为什么还需要“Block public access”部分呢?
【问题讨论】:
标签: amazon-web-services amazon-s3