ssl AWS,到s3存储桶的加密连接[重复]

mrphzbgm  于 2023-01-21  发布在  其他
关注(0)|答案(1)|浏览(157)
    • 此问题在此处已有答案**:

Force SSL on Amazon S3(2个答案)
2天前关闭。
我想保护bucket s3,这样只能通过ssl建立与它的连接。
我可以在哪里设置这个选项?也许在ACL中?如果我在bucket上禁用了ACL怎么办?

gfttwv5a

gfttwv5a1#

您可以启用s3 bucket策略,并在未使用ssl时拒绝所有请求。以下是您可以使用的bucket策略:

{
  "Id": "EnforceSSLPolicy",
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "DenyInsecureRequests",
      "Action": "s3:*",
      "Effect": "Deny",
      "Resource": [
        "arn:aws:s3:::BUCKET-NAME",
        "arn:aws:s3:::BUCKET-NAME/*"
      ],
      "Condition": {
        "Bool": {
          "aws:SecureTransport": "false"
        }
      },
      "Principal": "*"
    }
  ]
}

相关问题