私有登台S3存储桶的策略

时间:2018-05-20 14:08:59

标签: amazon-s3

我希望我的staging.example.org暂存网站只能以私人方式访问。例如,当用户登录AWS控制台时,我是否可以仅向自己提供私人访问权限?

1 个答案:

答案 0 :(得分:0)

默认情况下,对Amazon S3的所有访问都是私有的。

然后,您可以通过两种方式授予对S3存储桶的访问权限:

  • 向IAM用户或群组添加政策,允许他们访问特定的存储分区,或
  • 添加存储分区策略,授予对特定用户/组的访问权限

第一种方法略胜一筹,因为您可以为多个存储桶添加权限,而第二种方法需要在您希望授予访问权限的每个存储桶上完成。

请参阅文档和文章,例如:Writing IAM Policies: How to Grant Access to an Amazon S3 Bucket | AWS Security Blog