标签: amazon-s3 amazon-cloudfront
我有一个S3存储桶和Cloud Front发行版,可以将资源(PDF文件)传送到我的网站和CMS。我希望用户能够访问PDF,但
我注意到如果我使用S3或者可以删除文件名的前端URL(例如,my-bucket.s3.amazonaws.com/file.pdf或cloudfront-domain-name/file.pdf)并查看S3或Cloud Front的XML树,显示所有内容(所有PDF的文件名,以及CloudFront URL中的S3 URL)。
my-bucket.s3.amazonaws.com/file.pdf
cloudfront-domain-name/file.pdf
如何防止有人这样做?
答案 0 :(得分:0)
使桶不对公众开放,它不会列出桶中的内容