一个Amazon S3存储桶,具有基于文件类型的不同策略权限

时间:2015-04-10 17:23:10

标签: amazon-s3 amazon amazon-cloudfront

我有一个目前需要mp3和图像文件的Amazon S3 Bucket。我希望所有mp3都是私有的,只能通过签名网址访问,但图片应该是公开的,无需签名网址即可访问。

这是否可能。我知道我可以设置另一个S3存储桶来处理这个问题,但我真的想避免这样做。对此的任何帮助将不胜感激。

1 个答案:

答案 0 :(得分:0)

是的,有可能:

 "Resource": [
    "arn:aws:s3:::yourBucketName/*.jpg"
 ]

OR

 "Resource": [
    "arn:aws:s3:::yourBucketName/*.mp3"
  ]

此处有更多讨论:

Amazon AWS S3 IAM Policy based on namespace or tag