【问题标题】:Proper way to manage stored documents on Amazon S3在 Amazon S3 上管理存储文档的正确方法
【发布时间】:2013-04-22 22:15:26
【问题描述】:

我有很多敏感文档想存储在我的 amazon s3 帐户中,但我不明白如何在没有其他人访问的情况下安全地存储它们。

我有一个经过身份验证的网站,我想在其中查看存储桶中的一些文档,因此我使用 PHP S3 库来获取文件。但是,通过链接:

https://s3.amazonaws.com/bucket_name/file.txt

我可以从任何地方访问它。即使我使用亚马逊提供的给定安全功能:

URL signed documents with timeouts

人们仍然可以通过 URL https://s3.amazonaws.com/bucket_name/file.txt 访问我的文档。

在保护网站文档方面我有什么遗漏吗?

【问题讨论】:

    标签: file-upload amazon-web-services amazon-s3 security


    【解决方案1】:

    您可以控制添加到 s3 的文件的权限。如果您想控制访问,请不要将您的文件设置为公开。而是将它们保密并使用签名的 url 为其他用户提供访问权限,或通过经过身份验证的网关加载它。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-05-10
      • 2021-12-02
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-04-04
      • 2018-04-12
      • 2011-03-18
      相关资源
      最近更新 更多