允许外部用户(通过Cognito)访问S3存储桶和控制台

时间:2020-01-10 04:16:29

标签: amazon-web-services amazon-s3 amazon-cognito

是否可以允许外部用户(通过Cognito)访问S3存储桶并显示S3控制台屏幕?

我一直在尝试创建一个用户池,并通过身份池将其与角色连接,然后在用户池的APP SETTINGS中是我的S3网址?

2 个答案:

答案 0 :(得分:2)

是否可以允许外部用户(通过认知)访问S3存储桶

是的。使用身份池=>设置身份验证角色:以Cognito身份ID限制为例的S3访问(如果需要,可以使用自定义前缀):https://docs.amazonaws.cn/en_us/IAM/latest/UserGuide/reference_policies_examples_s3_cognito-bucket.html

然后,通过身份池验证的用户可以访问S3

并显示S3控制台屏幕?

不是。验证后的用户必须通过调用API来访问S3

答案 1 :(得分:0)

您可以在AWS IAM中创建一个新用户,并将访问权限仅授予s3存储桶。

然后,您将拥有s3 Web UI屏幕和AWS控制台身份验证。