gpt4 book ai didi

amazon-web-services - 如何在预签名的 S3 URL 上强制执行 SSL

转载 作者:行者123 更新时间:2023-12-04 08:15:27 25 4
gpt4 key购买 nike

我知道怎么做 enforce SSL on S3 via bucket policies .

但即使有了这个存储桶策略,presigned S3 object URL可以使用 HTTP 和 HTTPS 访问。

有没有办法到在预先签名的 URL 上强制执行 SSL ?在预签名期间使用存储桶策略或使用特定选项。

最佳答案

修改授予对 URL 签名的主体的访问权限的策略,添加此条件键测试。

"Condition": {
"Bool": {
"aws:SecureTransport": "true"
}
}
如果使用 HTTP 使用这些签名 URL 发出请求,它们将被拒绝。此更改将具有追溯性,甚至会影响您已生成的签名 URL,因为在实际使用 URL 时会对其进行评估。
或者,创建一个存储桶策略以在条件为假时拒绝对存储桶的所有访问。
https://aws.amazon.com/blogs/security/how-to-use-bucket-policies-and-apply-defense-in-depth-to-help-secure-your-amazon-s3-data/

关于amazon-web-services - 如何在预签名的 S3 URL 上强制执行 SSL,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53616848/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com