gpt4 book ai didi

amazon-web-services - 在帐户级别阻止 S3 公共(public)访问

转载 作者:行者123 更新时间:2023-12-03 07:22:49 25 4
gpt4 key购买 nike

有没有办法使用云形成在帐户级别阻止对 s3 的公共(public)访问?我尝试将此 block 添加到我的 CF 模板中,但失败并提示无法创建资源。它是否期望这仅在存储桶级别完成?在浏览 AWS UI 时,有一种方法可以在帐户级别阻止它,我正在尝试使用 CF 复制该方法。

  # Block S3 public access
BlockS3PublicAccess:
Type: AWS::S3::Bucket
Properties:
PublicAccessBlockConfiguration:
BlockPublicAcls: True
BlockPublicPolicy: True
IgnorePublicAcls: True
RestrictPublicBuckets: True

最佳答案

不支持。您必须创建一个 custom resource和一个 lambda 函数。如果您要使用 Python 来实现该函数,那么您将使用 boto3 的 put_public_access_block 设置公共(public)访问权限。 。如何执行此操作的一个示例是 here .

关于amazon-web-services - 在帐户级别阻止 S3 公共(public)访问,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/70964972/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com