【发布时间】:2016-04-13 19:06:21
【问题描述】:
在对签名 cookie(未签名 URL)使用 CloudFront 自定义策略时,是否可以创建包含多个语句的策略?
我已经阅读了documentation,尽管所有示例都只有一个语句,但我看不到关于允许的语句数量的明确规则。
如果不可能有多个策略声明,则很难为特定用户提供签名 cookie 访问权限,例如仅使用 CloudFront 安全性的五个随机文件。任何有关如何做到这一点的提示将不胜感激。
这个问题在这里交叉发布:https://forums.aws.amazon.com/thread.jspa?threadID=223440&tstart=0
【问题讨论】:
-
你使用 Python 吗?脚本化的解决方案可能是可能的。
-
@RodrigoM 我不确定这个问题有什么关系。一种编程语言可以解决这个问题,但我更感兴趣的是我是否可以通过 CloudFront 策略声明来做到这一点。
-
每份保单您只能使用一份声明。作为克服限制的一种方式,可能有一种方法可以构建该策略以允许使用某种自动化方法签署任意 URL。
-
好吧,我可能仅限于每个政策的一项声明——这就是问题所在。但是,如果我是,您能否提供一个示例来说明您在克服限制方面的意思?我不明白。
-
文档(现在)明确指出:"You can include only one statement."
标签: amazon-web-services amazon-cloudfront