我的云前端URL重定向到S3 URL

时间:2017-11-30 09:46:04

标签: amazon-web-services amazon-s3 amazon-cloudfront

我的云前端发行版的来源是我的S3存储桶。要访问一个S3存储桶对象,我们在其中放置一个URL,例如“cloudfront_domainname / object_name”,如果该对象是公共的,则应显示该对象。但在我的情况下,URL栏中的云前端URL重定向S3 URL,从S3检索的数据不是从云前端分发。为什么会这样?

1 个答案:

答案 0 :(得分:1)

您可以选择保护Amazon S3存储桶中的内容,以便用户可以通过CloudFront访问它,但无法使用Amazon S3 URL直接访问它。这可以防止任何人绕过CloudFront并使用Amazon S3 URL获取您要限制访问的内容。使用签名网址不需要此步骤,但我们建议您这样做。

要求用户通过CloudFront URL访问您的内容,您需要执行以下任务:

  • 创建一个名为原始访问标识的特殊CloudFront用户。
  • 授予原始访问标识权限以读取存储桶中的对象。
  • 删除其他任何人使用Amazon S3 URL读取对象的权限。

请参阅文档here