【问题标题】:Upload the same name to Amazon S3 but keep the same permission将相同的名称上传到 Amazon S3 但保留相同的权限
【发布时间】:2021-11-29 11:07:44
【问题描述】:

只是我的想法。我们中的一些人可能会处理多个文件,并经常将同名的同一个文件上传到 Amazon S3。默认情况下,权限将被重置。假设我不使用版本控制。 而且我需要对当前 Amazon S3 上存在的任何具有相同名称文件的上传文件保持相同的权限。

我知道这可能不是一个好主意,但在技术上我们如何才能实现它?

谢谢

【问题讨论】:

  • 您指的是对象上的 ACL 吗?存储对象时需要指定相同的 ACL。它将完全替换现有对象,包括其所有设置。
  • 是的,它与对象 ACL 有关。手动调整新对象的 ACL 很容易。但是,当对象数量增加时,会花费很多时间。
  • 您如何使用 ACL 来控制安全性?您是在使用它们来公开特定对象,还是向特定用户授予访问权限? ACL 不是控制安全性的常用方法。您想要使用它们的用例是什么?
  • 不强制使用对象 ACL,因为我们可以使用 IAM 策略来控制对象权限。我想到的几个简单的用例是:为静态网站上传一堆文件,或者遵循命名约定的某些准则(所以名称相同)
  • 公开对象的最简单方法是使用Bucket Policy,它可以公开整个存储桶或存储桶中的路径。也可以指定通配符,见:Restricting file types on amazon s3 bucket with a policy

标签: amazon-web-services amazon-s3


【解决方案1】:

上传对象并请求将现有 ACL 设置保留在新对象上是不可能

相反,您应该在上传对象时指定 ACL。

【讨论】:

  • 谢谢约翰。我正在考虑一种更好的方法来自动更新对象 ACL。我们可以编写一个 lambda 函数来修改新上传对象的 ACL 到特定存储桶吗?
  • 不能简单地修改ACL。您实际上需要将对象复制到自身,同时指定不同的 ACL。
猜你喜欢
  • 1970-01-01
  • 2013-06-13
  • 2010-12-26
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2018-01-18
  • 1970-01-01
  • 2021-05-29
相关资源
最近更新 更多