【问题标题】:AWS S3 and CloudFront Restrict Bucket AccessAWS S3 和 CloudFront 限制存储桶访问
【发布时间】:2019-04-13 01:45:25
【问题描述】:

如何限制端点的存储桶访问?

这是我受密码保护的 CloudFront 页面: d2hyhnit1e4g1k.cloudfront.net 通过 Lambda 函数创建保护。

我想限制对我的端点的访问,因此我无法通过 http://data-flood.s3-website-us-east-1.amazonaws.com 仅通过 CloudFront 访问端点。

【问题讨论】:

    标签: amazon-web-services amazon-s3 aws-lambda


    【解决方案1】:

    这很简单:只需不授予对存储桶的公共访问权限

    默认情况下,Amazon S3 存储桶是私有的。因此,应该没有人能够访问该存储桶。

    但是,您会问,CloudFront 如何访问存储桶来提供内容?答案是Restricting Access to Amazon S3 Content by Using an Origin Access Identity - Amazon CloudFront。这样,CloudFront 可以访问存储桶,但没有其他人可以访问它。

    【讨论】:

    • 有点棘手,不过,如果您希望网站托管 S3 的功能,例如索引文档...不与 OAI 互操作。
    猜你喜欢
    • 2017-07-04
    • 2019-04-23
    • 1970-01-01
    • 1970-01-01
    • 2022-12-09
    • 1970-01-01
    • 2014-10-21
    • 2016-12-08
    • 2016-11-16
    相关资源
    最近更新 更多