gpt4 book ai didi

amazon-s3 - 具有相同 S3 帐户的不同权限的多个 access_keys?

转载 作者:行者123 更新时间:2023-12-04 04:06:52 24 4
gpt4 key购买 nike

我有一个 S3/AWS 账户。我有几个网站,每个网站都在 S3 上使用自己的存储桶进行读/写存储。我还在 S3 上的其他存储桶上托管了很多个人资料(备份等),这些资料是不可公开访问的。

我不希望这些网站——其中一些可能让其他人访问他们的源代码和配置属性并查看 S3 key ——访问我的私有(private)数据!

从阅读亚马逊的文档看来,我需要按每个存储桶的 Amazon USER 划分权限,而不是按每个存储桶的访问 key 。但这行不通。似乎我只得到 2 个访问 key 。我需要一个作为主 key 的访问 key ,以及其他几个具有更多限制权限的访问 key ——仅适用于某些存储桶。

有没有办法做到这一点,或近似的?

最佳答案

您可以通过促进 AWS Identity and Access Management (IAM) 来实现您的目标:

AWS Identity and Access Management (IAM) enables you to securely control access to AWS services and resources for your users. IAM enables you to create and manage users in AWS, and it also enables you to grant access to AWS resources for users managed outside of AWS in your corporate directory. IAM offers greater security, flexibility, and control when using AWS. [emphasis mine]



正如所强调的,无论如何,强烈建议对 AWS 的所有事情使用 IAM,即理想情况下,除了最初设置 IAM 之外,您永远不应该将主账户凭证用于任何事情(如 mentioned by Judge Mental 已经,您可以生成任意数量的访问 key ,就像这样)。

您可以通过 AWS Management Console 很好地使用 IAM (即他们原则上不需要第三方工具来使用所有可用的功能)。

有时生成所需的策略可能有点棘手,但 AWS Policy Generator非常有助于您开始并探索可用的内容。

对于手头的用例,您需要 S3 存储桶策略,请参阅 Using Bucket Policies尤其是 Access Control有关各种可用 S3 访问控制机制的一般概述(可能会以微妙的方式进行干扰,请参见例如 Using ACLs and Bucket Policies Together)。

祝你好运!

关于amazon-s3 - 具有相同 S3 帐户的不同权限的多个 access_keys?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10729322/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com