Ave*_*235 15 amazon-s3 amazon-web-services
在AWS网站上,它建议使用以下存储桶策略将S3存储桶公开:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "PublicReadGetObject",
"Effect": "Allow",
"Principal": "*",
"Action": [
"s3:GetObject"
],
"Resource": [
"arn:aws:s3:::example-bucket/*"
]
}
]
}
Run Code Online (Sandbox Code Playgroud)
它与仅通过访问控制列表设置之间的区别是什么?
Dar*_*Ivy 21
结论:1)访问控制列表(ACL)是遗留的(但不是已弃用),2)AWS建议使用bucket/IAM策略,3)ACL控制存储桶和对象,策略仅在存储桶级别.
通过考虑以下因素来决定使用哪个:(如下面 John Hanley所述,可以应用多种类型,并且适用最严格/最低权限的权限.)
如果您想要使用S3存储桶策略:
如果您想要使用IAM策略:
如果您想要使用ACL:
如果要对存储桶中的单个对象实施细粒度控制,请使用ACL。如果要实现全局控制(例如将整个存储桶公开),请使用策略。
ACL是S3中的第一个授权机制。存储桶策略是较新的方法,该方法几乎用于所有AWS服务。策略可以实现非常复杂的规则和权限,ACL很简单(它们具有ALLOW但没有DENY)。要管理S3,您需要对两者都有深刻的了解。
当您同时实现ACL和策略时,就会发生真正的麻烦。最终权限集将是两者的最小特权联合。
| 归档时间: |
|
| 查看次数: |
10808 次 |
| 最近记录: |