【发布时间】:2023-03-24 18:35:02
【问题描述】:
我对 S3 和云前端非常陌生。
我在 S3 存储桶中有一个 web 应用程序。我从另一个应用程序重新路由到该应用程序。该重新路由在查询字符串中包含一些敏感信息,因此我只想接受 https 请求。 为此,我需要云端并希望避免直接访问存储桶。
桶:abc.xyz.com.s3.amazonaws.com
网址:abc.xyz.com
我在 cloudfront 中启用了 https only 和 Restrict Bucket Access 选项。
虽然这在云端运行良好,但原始网址 abc.xyz.com 似乎并没有通过云端。 http 仍然可用,https 不起作用。
有没有办法强制只通过云端访问存储桶?
存储桶策略:
{
"Version": "2008-10-17",
"Id": "PolicyForCloudFrontPrivateContent",
"Statement": [
{
"Sid": "1",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::cloudfront:user/CloudFront Origin Access Identity ORIGINACCESSID"
},
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::abc.xyz.com/*"
}
]
}
【问题讨论】:
标签: amazon-web-services amazon-s3 amazon-cloudfront