使用压缩文件公开即将到期的URL

时间:2019-01-10 23:52:22

标签: amazon-s3

要求 为:

  1. 技术用户从postgreSQL(pg_dump)创建数据库备份
  2. 技术用户将文件上传到AWS关闭区域的存储桶中
  3. 技术用户获得的网址应每周失效
  4. 技术用户用户将URL发送给几乎没有IT知识的2-4个人:非技术用户
  5. 非技术用户下载访问临时URL的文件,并将其替换到Docker容器绑定卷本地位置

约束:

  1. AWS 技术用户没有生成AIM访问密钥或秘密密钥的权限
  2. 必须在组织使用AWS时使用AWS S3,并且从战略角度出发,目的是将一切集中在AWS基础架构中

我正在遵循有关presigned object URL的文档

  • 您有什么建议?

1 个答案:

答案 0 :(得分:1)

我建议创建Iam用户,并通过小型应用程序(服务器端)使用凭据。 aws已经创建了Api以连接任何编程语言。我个人使用symfony,您有捆绑包直接连接到s3。根据我的观点,我建议您创建一个简单的界面来上传备份,并根据需要为具有角色的人员提供访问权限。