【发布时间】:2021-11-29 11:07:44
【问题描述】:
只是我的想法。我们中的一些人可能会处理多个文件,并经常将同名的同一个文件上传到 Amazon S3。默认情况下,权限将被重置。假设我不使用版本控制。 而且我需要对当前 Amazon S3 上存在的任何具有相同名称文件的上传文件保持相同的权限。
我知道这可能不是一个好主意,但在技术上我们如何才能实现它?
谢谢
【问题讨论】:
-
您指的是对象上的 ACL 吗?存储对象时需要指定相同的 ACL。它将完全替换现有对象,包括其所有设置。
-
是的,它与对象 ACL 有关。手动调整新对象的 ACL 很容易。但是,当对象数量增加时,会花费很多时间。
-
您如何使用 ACL 来控制安全性?您是在使用它们来公开特定对象,还是向特定用户授予访问权限? ACL 不是控制安全性的常用方法。您想要使用它们的用例是什么?
-
不强制使用对象 ACL,因为我们可以使用 IAM 策略来控制对象权限。我想到的几个简单的用例是:为静态网站上传一堆文件,或者遵循命名约定的某些准则(所以名称相同)
-
公开对象的最简单方法是使用Bucket Policy,它可以公开整个存储桶或存储桶中的路径。也可以指定通配符,见:Restricting file types on amazon s3 bucket with a policy
标签: amazon-web-services amazon-s3