标签: amazon-web-services amazon-s3 amazon-cognito
我正在尝试实施一种解决方案,以保护具有不同角色和不同权限的许多用户之间共享的S3存储桶。
这是我的用例:
我尝试过:
我没有尝试:
Authorization@Edge:在访问S3之前先对cloudfront + lambda @ edge进行身份验证。我不确定使用cloudfront将对象放入s3中是否优化,并且如果此技术仅用于获取对象,我不确定。
伪动态S3存储桶策略,通过为每个文件夹/项目添加每个用户的身份来实现,但这似乎非常困难且限制非常低(该策略为20kb)。