gpt4 book ai didi

amazon-web-services - Amazon CloudFront 与 S3 --> 按域限制访问?

转载 作者:行者123 更新时间:2023-12-04 08:04:05 26 4
gpt4 key购买 nike

在 Amazon S3 上,您可以按域限制对存储桶的访问。

但据我从一位乐于助人的 StackOverflow 用户那里了解到,您不能在 CloudFront 上执行此操作。但为什么?如果我是正确的,CloudFront 只允许基于时间的限制或 IP 限制(--> 所以我需要知道随机访问者的 IP ..?)还是我遗漏了什么?

这是 S3 文档中的一段引述,表明每个域的限制是可能的:

---> "要允许从您的网站读取这些对象,您可以添加一个允许 s3:GetObject 权限的存储桶策略,使用 aws:referer 键,get 请求必须来自特定的网页。”

--> 有没有办法让这个方法也适用于 CloudFront?或者为什么像这样的东西在 CloudFront 上不可用?

--> 是否有类似的服务可以做到这一点,更容易设置?

最佳答案

结合使用 CloudFront 和 WAF(Web 应用程序防火墙),您可以根据 IP 地址、引荐来源网址或域限制请求。

这是一篇关于限制“热链接”的 AWS 博客教程。

https://blogs.aws.amazon.com/security/post/Tx2CSKIBS7EP1I5/How-to-Prevent-Hotlinking-by-Using-AWS-WAF-Amazon-CloudFront-and-Referer-Checkin

在此示例中,它禁止 Referrer: header 与特定域不匹配的请求。

关于amazon-web-services - Amazon CloudFront 与 S3 --> 按域限制访问?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38718572/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com