【发布时间】:2017-07-06 14:45:27
【问题描述】:
我们有一个托管在 AWS S3 上的网站,我们打算仅由有限的一组人访问。现在,我们将允许的 IP 列入白名单,如 Restrict access to website hosted on S3 中所述。
但是,某些必须有权访问该网站的人没有静态 ip,这迫使我们不断更新 AWS 政策中列入白名单的 ip。
我很确定客户端证书之类的东西应该可以工作,但我不知道如何根据 AIM 策略来实现它。任何其他(更简单)不依赖于静态 IP 的替代方案?我猜在这种情况下,向 AWS 添加 ssh 密钥不会有任何好处,对吧?
【问题讨论】:
-
您是否计划进行基于用户的访问控制?
标签: amazon-web-services amazon-s3 amazon-iam amazon-policy