【问题标题】:How to restrict public user access to s3 buckets or minIO?如何限制公共用户对 s3 存储桶或 minIO 的访问?
【发布时间】:2021-02-20 10:41:52
【问题描述】:

我有一个关于 minio 或 s3 政策的问题。我正在为我的项目使用独立的 minio 服务器。情况如下:

  • 只有一个管理员帐户可以接收文件并将其上传到 minio 服务器。
  • 我的用户只需要访问他们自己上传的对象。我的意思是另一个用户不应该公开看到其他人的对象(例如通过访问 URL 中的直接链接)。
  • 允许管理员用户在任何情况下查看所有对象。

1.考虑到我有用于用户身份验证的数据库以及如何将它们结合起来对用户进行身份验证,我该如何为我的项目实施此类策略。

2。如果没有,我还有什么其他选择可以简化流程?

【问题讨论】:

    标签: amazon-s3 minio


    【解决方案1】:

    通过应用程序与您的存储进行通信。在应用程序中进行策略检查、身份验证或授权,并将文件存储/抓取到/从存储中,并做出正确的响应。我想这是您可以限制使用 Minio 上传/下载文件的唯一方法。 如果你使用像 Laravel 这样的框架,内置 S3 驱动程序可以与 Minio 完美配合;否则,它只是一个 HTTP 调用的问题。 Minio 提供 HTTP API。

    【讨论】:

      猜你喜欢
      • 2016-11-16
      • 1970-01-01
      • 1970-01-01
      • 2014-10-21
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-04-23
      • 1970-01-01
      相关资源
      最近更新 更多