Политика для частного S3 Bucket - PullRequest
0 голосов
/ 20 мая 2018

Я бы хотел, чтобы мой промежуточный веб-сайт по адресу staging.example.org был доступен только для личного пользования.Например, если пользователь вошел в консоль AWS, могу ли я предоставить личный доступ только себе?

1 Ответ

0 голосов
/ 21 мая 2018

По умолчанию весь доступ к Amazon S3 является закрытым.

Затем вы можете предоставить доступ к корзинам S3 двумя способами:

  • Добавить политику в IAMПользователь или группа , которые позволяют им получить доступ к определенному сегменту, или
  • Добавить политику сегментов , которая предоставляет доступ определенным пользователям / группам

Первый метод немного лучше, потому что вы можете добавить разрешения для нескольких сегментов, тогда как второй метод нужно будет сделать для каждого сегмента, для которого вы хотите предоставить доступ.

См. документацию и статьи, такие как: ЗаписьПолитики IAM: как предоставить доступ к корзине Amazon S3 |Блог безопасности AWS

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...