架构问题-存储用户文件并为其提供服务

时间:2018-07-24 13:14:04

标签: amazon-web-services security amazon-s3 permissions

我不确定(并且整日都在Google上搜索)试图为用户提供简单的文件存储/检索服务的推荐体系结构。

我只能理解这是用户不使用IAM用户的方法。 我相信IAM用户更适合AWS服务的用户,而不是“外部”用户。

所以我唯一能想到的架构是: AWS diagram

用户将对某个项目的“请求”发送到EC2(黄色)。 RDS包含一个表,该表存储在S3存储桶中以及它们属于谁。 EC2检查RDS,以使用户可以访问该文件。 EC2调用S3服务,获取S3对象,将其转换为Java文件,然后将其发送回用户。

有没有一种方法可以使用户访问他们受限的存储桶/项目,而不是拥有该服务链?

谢谢!

0 个答案:

没有答案