gpt4 book ai didi

security - 阻止从 Cloudfront 访问的 S3 上的公共(public)访问?

转载 作者:行者123 更新时间:2023-12-04 02:44:40 24 4
gpt4 key购买 nike

我刚刚收到一封电子邮件,通知我的 S3 存储桶可以公开访问,这很好,因为我在那里托管文件。

同时,我让 Cloudfront 为存储在 S3 中的文件提供服务。

考虑到更安全的配置,出现了一个疑问:如果我在 S3 中禁用公共(public)访问,Cloudfront 是否仍能正确提供文件?

提前感谢您的时间!

最佳答案

如果您的文件位于未配置为 的 S3 存储桶中网站端点 那么您应该将 S3 存储桶设为私有(private)并让 CloudFront 为请求提供服务。

为此,您需要设置 源访问身份 .这使您可以将存储桶保持私有(private),并且只允许通过 CloudFront 进行访问。

文档:Restricting Access to Amazon S3 Content by Using an Origin Access Identity

关于security - 阻止从 Cloudfront 访问的 S3 上的公共(public)访问?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57722515/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com