Если ваша Bucket Policy просто предоставляет s3:GetObject
для этой папки, то не должно быть публичного указания на то, что папка существует.Тем не менее, различные системы могут регистрировать доступ к этим объектам, когда запрос от ваших пользователей проходит через Интернет, чтобы добраться до Amazon S3.Вы должны, как минимум, использовать HTTPS для доступа к объектам.
См .: TechnoSophos: Разрешить только HTTPS для S3 Bucket
Обратите внимание, что Безопасностьиз-за неясности - Википедия обычно считается плохой формой безопасности, поскольку любой, кто знает ссылку на файл, может получить к нему доступ.Не используйте «скрытые папки» в качестве формы защиты конфиденциальной информации.
Предпочтительный метод предоставления доступа только авторизованным пользователям - это приложение, которое аутентифицирует личность пользователя, а затем генерирует Amazon.Предварительно подписанные URL-адреса S3 , которые предоставляют ограниченный по времени доступ к объекту в Amazon S3.