gpt4 book ai didi

permissions - Amazon S3只写访问

转载 作者:行者123 更新时间:2023-12-05 01:10:24 24 4
gpt4 key购买 nike

我将来自多个客户的文件直接备份到Amazon S3存储桶中-每个客户都备份到一个不同的文件夹中。我正在使用一个每晚在Windows任务下运行的简单.Net客户端。为了允许写入存储桶,我的客户端同时需要AWS访问 key 和 secret key (我创建了一对新 key )。

我的问题是:

  • 如何确保我的客户中没有一个可以潜在地使用这对货币对窥探存储桶以及非他自己的文件夹中的数据?我可以创建一个“只写”访问对吗?
  • 我要采用正确的方法吗?应该通过AWS访问设置解决此问题,还是应该在上传之前在客户端的计算机(每个客户使用不同的 key )上对客户端的文件进行客户端加密,并避免上述交叉访问?
  • 最佳答案

    使用IAM为每个客户创建一个单独的用户(而不仅仅是一个额外的 key 对),然后为每个用户授予仅对其S3文件夹的访问权限。例如,如果存储桶名为everybodysbucket,并且客户A的文件都以userA/开头(客户B的文件均以userB/开头),那么您可以为客户A授予用户everybodysbucket/userA/*权限,为客户B授予everybodysbucket/userB/*权限。

    这样可以防止每个用户看到自己以外的任何资源。

    使用还可以控制每个用户可以访问的特定S3操作,而不仅仅是资源。因此,可以的,您可以根据需要向用户授予只写权限。

    关于permissions - Amazon S3只写访问,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15076645/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com