Как именно разрешить локальному клиентскому приложению доступ к объектам S3, когда VP C использует прямое подключение? - PullRequest
1 голос
/ 21 июня 2020

Когда клиентское приложение установлено локально, а AWS настроен с прямым подключением к корпоративной локальной сети, как именно клиентское приложение может получить доступ к объектам s3? Например, предположим, что клиентское приложение просто хочет получить изображения jpg, которые хранятся в корзине S3. Какой тип конфигурации мне нужно сделать для разрешений корзины S3? Какую конфигурацию мне нужно выполнить на уровне VP C?

Я полагаю, что, поскольку Direct Connect настроен, это значительно упростит локальное приложение, получающее доступ к корзине S3. Верный? Могут ли здесь работать конечные точки VP C?

Кроме того, здесь 1 константа: клиентское приложение не находится под моим контролем: клиентскому приложению просто нужен URL-адрес, на который оно может обратиться изображение . К сожалению, его нелегко изменить для поддержки отправки учетных данных в запросе. Это может быть очень важное ограничение, о котором стоит упомянуть.

Любое понимание приветствуется. Большое вам спасибо.

1 Ответ

0 голосов
/ 21 июня 2020

вы можете рассмотреть эти

https://aws.amazon.com/blogs/aws/new-vpc-endpoint-for-amazon-s3/

https://aws.amazon.com/premiumsupport/knowledge-center/s3-private-connection-no-authentication/

А для устранения неполадок попробуйте это

https://aws.amazon.com/premiumsupport/knowledge-center/connect-s3-vpc-endpoint/

Если вам нужен доступ к S3 через DirectConnect,

S3-DirectConnect

// BR

PS дайте мне знать, работает ли это для вас ..:)

...