AWSBucket策略-使用Bucket策略限制对Bucket的访问
创始人
2024-09-24 00:01:25
0

为了在AWS S3中限制对Bucket的访问,可以使用Bucket策略。Bucket策略是一种基于JSON的文档,用于对Bucket中对象的访问进行授权和拒绝。下面是一些示例Bucket策略,用于限制对Bucket的访问:

限制对特定IP地址的访问:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Principal": "", "Action": "", "Resource": "arn:aws:s3:::examplebucket/*", "Condition": { "NotIpAddress": { "aws:SourceIp": "192.0.2.0/24" } } } ] }

此策略会拒绝所有来自IP地址不是192.0.2.0/24的请求。

限制特定IAM用户的访问:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Principal": { "AWS": "arn:aws:iam::AccountID:user/UserName" }, "Action": "", "Resource": [ "arn:aws:s3:::examplebucket/" ] } ] }

此策略会拒绝IAM用户UserName对examplebucket的任何操作。

限制公共访问:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Principal": "", "Action": "s3:GetObject", "Resource": "arn:aws:s3:::examplebucket/", "Condition": { "StringEquals": { "aws:PrincipalType": "Group", "aws:PrincipalArn": "arn:aws:iam::cloudfront:user/CloudFront Origin Access Identity Origin Access Identity ID" } } } ] }

此策略拒绝

相关内容

热门资讯

透视神器!pokemmo脚本(... 透视神器!pokemmo脚本(透视)开挂辅助神器(原来是真的挂)-哔哩哔哩1、用户打开应用后不用登录...
透视透视!aapoker怎么控... 透视透视!aapoker怎么控制牌,wepoker怎么设置房间,办法教程(竟然是真的挂)-哔哩哔哩1...
透视软件!pokemmo手机版... 透视软件!pokemmo手机版脚本免费,麻雀智能辅助软件,总是存在有挂(揭露2025新版)-哔哩哔哩...
透视苹果版本!wepoker透... 透视苹果版本!wepoker透视脚本免费使用视频(透视)开挂辅助软件(其实是真的挂)-哔哩哔哩1、w...
透视app!hhpoker有透... 透视app!hhpoker有透视功能吗,哈糖大菠萝有挂吗,手段教程(一贯真的是有挂)-哔哩哔哩hhp...
透视工具!htx矩阵wepok... 透视工具!htx矩阵wepoker辅助,兴动互娱辅助工具,真是存在有挂(教你2025新版教程)-哔哩...
透视实锤!哈糖大菠萝有没有挂(... 透视实锤!哈糖大菠萝有没有挂(透视)开挂辅助工具(真是有挂)-哔哩哔哩哈糖大菠萝有没有挂辅助器中分为...
透视透视挂!hhpoker可以... 透视透视挂!hhpoker可以开挂吗,wepoker新号好一点吗,模块教程(本来存在有挂)-哔哩哔哩...
透视系统!wepoker破解工... 透视系统!wepoker破解工具,神途免费辅助软件,一直真的是有挂(普及详细教程)-哔哩哔哩1、玩家...
透视开挂!德普之星辅助器app... 透视开挂!德普之星辅助器app(透视)开挂辅助工具(一直是有挂)-哔哩哔哩1、这是跨平台的德普之星辅...