AWS的AWSDenyAll策略是否也会阻止访问S3桶中公共文件?
创始人
2024-09-24 19:02:11
0

AWS AWSDenyAll策略是一种拒绝所有权限的策略,适用于很多场景,包括只允许IAM或特定的VPC访问资源。但是,它并不能直接阻止公共访问S3存储桶中的数据,因为公共数据也就意味着任何人都可以访问。

若想阻止公共访问S3存储桶,可以使用AWS S3提供的Bucket Policy功能。通过在Bucket Policy中配置相应的规则,即可限制公共访问。其中包括:

  • 禁止匿名访问:针对匿名用户,拒绝GetObject和ListBucket 请求;
  • 限制来源IP或CIDR:针对特定的IP地址或一组CIDR地址,限制GetObject和ListBucket 请求;
  • 指定特定的IAM用户、角色或组:指定特定的AWS账户、IAM用户、IAM角色或IAM组具备GetObject和ListBucket请求的访问权限。

以下是一个Bucket Policy的例子,它仅允许指定的IAM实体持有GetObject和ListBucket的访问权限:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Deny",
      "Principal": "*",
      "Action": "s3:GetObject",
      "Resource": [
        "arn:aws:s3:::bucket-name/*"
      ],
      "Condition": {
        "StringNotEquals": {
          "aws:userId": [
            "IAM-USER-ID",
            "IAM-GROUP-ID",
            "IAM-ROLE-ID"
          ]
        }
      }
    },
    {
      "Effect": "Deny",
      "Principal": "*",
      "Action": "s3:ListBucket",
      "Resource": "arn:aws:s3:::bucket

相关内容

热门资讯

透视系统!来玩app破解版,a... 透视系统!来玩app破解版,aapoker免费透视脚本,法子教程(都是有挂)-哔哩哔哩1、aapok...
透视软件!wejoker免费脚... 透视软件!wejoker免费脚本,wpk辅助是真的吗,方针教程(本来是真的挂)-哔哩哔哩1、首先打开...
透视工具!wpk德州局怎么透视... 透视工具!wpk德州局怎么透视,智星菠萝可以辅助吗,步骤教程(切实存在有挂)-哔哩哔哩1、任何智星菠...
透视透视挂!拱趴大菠萝万能挂图... 透视透视挂!拱趴大菠萝万能挂图解,德州来玩辅助器,模块教程(都是有挂)-哔哩哔哩1、超多福利:超高返...
透视有挂!wepoker透视脚... 透视有挂!wepoker透视脚本是什么,hhpoker透视脚本下载,大纲教程(竟然真的是有挂)-哔哩...
透视实锤!大菠萝免费辅助,we... 透视实锤!大菠萝免费辅助,wepoker破解工具,步骤教程(确实存在有挂)-哔哩哔哩1、大菠萝免费辅...
透视总结!wepoker辅助器... 透视总结!wepoker辅助器安装包定制,wpk辅助最怕三个东西,妙计教程(确实是有挂)-哔哩哔哩暗...
透视免费!wepoker有没有... 透视免费!wepoker有没有挂,hhpoker辅助软件,要领教程(竟然是真的挂)-哔哩哔哩1、点击...
透视透视!hhpoker德州真... 透视透视!hhpoker德州真的假的,如何下载wepoker安装包,要领教程(确实是有挂)-哔哩哔哩...
透视有挂!wepoker透视辅... 透视有挂!wepoker透视辅助下载,佛手在线有挂吗,指引教程(其实有挂)-哔哩哔哩wepoker透...