【问题标题】:When using S3 in AWS, how do you manage access to specific images?在 AWS 中使用 S3 时,您如何管理对特定图像的访问?
【发布时间】:2015-07-24 08:31:27
【问题描述】:
我正在通过 AWS(Amazon Web Service)中的 S3 开发图像服务器,但我应该解决管理问题
我的意思是最终用户应该能够在 S3 中使用特定图像
为此,我正在考虑允许某些用户访问特定图像的 IAM(身份访问管理)。
我想知道是否有其他解决方案。
实际上,我发现了关于 cognito 的信息,但不幸的是,只有 2 个地区支持 cognito....
如果你有好的想法,请给我解释谢谢
【问题讨论】:
标签:
amazon-s3
amazon-ami
amazon-cognito
【解决方案1】:
不幸的是,AWS 服务套件中没有任何东西 100% 适合您的使用案例。
虽然Amazon Cognito 仅在 2 个区域可用,但这并不限制您只能从具有从服务提供的凭据的这 2 个区域访问 S3。您可以使用 Amazon Cognito 和 IAM 角色定义一个策略,该策略允许基于前缀对一组文件的有限权限。但是,目前,角色策略允许您限制对 2 类文件的访问:
- “公共文件”- 可通过您池中的所有身份访问的文件。
- “私人文件”- 只有您池中的特定身份才能访问的文件。
如果您希望支持将特定文件的访问权限限制为应用程序中的特定用户,您需要通过一个后端应用程序来处理此问题,该应用程序将代理对 S3 中文件的访问。