首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Cloudfront禁止用户使用读前签名的url进行上载。

Cloudfront禁止用户使用读前签名的url进行上载。
EN

Stack Overflow用户
提问于 2022-03-16 10:20:52
回答 1查看 68关注 0票数 0

使用cloudfront在同一个S3桶中读写,如何禁止用户使用预签名的url进行注入(upluad)?

谢谢。

EN

回答 1

Stack Overflow用户

发布于 2022-03-16 10:39:29

拒绝cloudfront的PUT访问,它将无法将数据放入s3。在s3权限中,只允许从cloudfront进行只读调用。关闭s3上的公共访问,以确保它只允许从cloudfront获取。在CloudFront上,在禁用对s3的任何公共访问之前,使用它来更新s3桶访问。CF将更新S3的策略并创建CF源访问标识:

若要将数据放入S3,请使用预签名的URL,然后所有这些都会下降到您创建用于上传的预签名URL的位置。您可能有api网关RESTfull微api,它将对用户进行身份验证以获取上传url,并返回上传url,用户将使用该url将数据上载到S3。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71495321

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档