【发布时间】:2016-07-07 21:10:43
【问题描述】:
我们使用 cloudfront 来提供 s3 资源,但它受到限制。 在 c# 中,使用“AmazonCloudFrontUrlSigner.SignUrlCanned”创建预签名 url 时,它只要求使用根凭证生成的云端私钥,而不要求 IAM 用户凭证。
在分发行为中,我可以看到有一个选项可以指定“受信任的签名者”,但无法理解它的使用位置。任何有关此的信息都会很棒。还有一种方法可以使用 IAM 用户凭证生成预签名的云端 URL 吗?
【问题讨论】:
-
您的 IAM 用户是否有权访问 Cloudfront 分发?
-
是的,我的 IAM 用户可以访问它。
标签: amazon-web-services amazon-cloudfront aws-sdk