【发布时间】:2013-04-22 22:15:26
【问题描述】:
我有很多敏感文档想存储在我的 amazon s3 帐户中,但我不明白如何在没有其他人访问的情况下安全地存储它们。
我有一个经过身份验证的网站,我想在其中查看存储桶中的一些文档,因此我使用 PHP S3 库来获取文件。但是,通过链接:
https://s3.amazonaws.com/bucket_name/file.txt
我可以从任何地方访问它。即使我使用亚马逊提供的给定安全功能:
URL signed documents with timeouts
人们仍然可以通过 URL https://s3.amazonaws.com/bucket_name/file.txt 访问我的文档。
在保护网站文档方面我有什么遗漏吗?
【问题讨论】:
标签: file-upload amazon-web-services amazon-s3 security