Force SSL on Amazon S3(2个答案)2天前关闭。我想保护bucket s3,这样只能通过ssl建立与它的连接。我可以在哪里设置这个选项?也许在ACL中?如果我在bucket上禁用了ACL怎么办?
gfttwv5a1#
您可以启用s3 bucket策略,并在未使用ssl时拒绝所有请求。以下是您可以使用的bucket策略:
{ "Id": "EnforceSSLPolicy", "Version": "2012-10-17", "Statement": [ { "Sid": "DenyInsecureRequests", "Action": "s3:*", "Effect": "Deny", "Resource": [ "arn:aws:s3:::BUCKET-NAME", "arn:aws:s3:::BUCKET-NAME/*" ], "Condition": { "Bool": { "aws:SecureTransport": "false" } }, "Principal": "*" } ] }
1条答案
按热度按时间gfttwv5a1#
您可以启用s3 bucket策略,并在未使用ssl时拒绝所有请求。以下是您可以使用的bucket策略: