AWS上OAI和IAM“用户”的区别是什么?
创始人
2024-09-27 08:00:27
0

OAI(Origin Access Identity)和IAM(Identity and Access Management)用户都是用于AWS资源访问权限管理的,但它们的使用场景和权限控制方式有所不同。

  1. OAI用户

OAI是一种特殊的AWS Identity,它用于S3、CloudFront等服务中,用于授权给特定实体访问资源的权限。OAI用户是一种匿名的实体,虽然它没有主体,但它本质上是一个身份标识符,可用于控制从S3或CloudFront到源服务器的访问。OAI用户不需要密码或安全凭证来验证其身份。

以下是使用OAI授权CloudFront访问S3资源的代码示例:

(1)创建S3桶的Bucket Policy,授权CloudFront访问:

{ "Version":"2012-10-17", "Id":"PolicyForCloudFrontPrivateContent", "Statement":[{ "Sid":"Grant a CloudFront Origin Identity access to support private content", "Effect":"Allow", "Principal":{"AWS":"arn:aws:iam::cloudfront:user/CloudFront Origin Access Identity XXXXXXXXXXXX"}, "Action":"s3:GetObject", "Resource":"arn:aws:s3:::BucketName/*" }] }

(2)在CloudFront中创建OAI:

进入CloudFront控制台,选择需要设置OAI的分配,然后选择“Origins”选项卡,找到需要配置的S3存储桶,点击“Edit”按钮,然后选择“Create a new Origin Access Identity”,最后点击“Yes, Edit”进行保存。

(3)将OAI授权给CloudFront:

在CloudFront控制台的“Distribution Settings”菜单中,单击“Edit”按钮,然后展开“Origins and Origin Groups”选项卡,找到需要授权的存储桶,选择“Edit”菜单,然后选择“Restrict Bucket Access

相关内容

热门资讯

透视模拟器!wpk辅助器下载,... 透视模拟器!wpk辅助器下载,途游四川小程序脚本辅助,攻略教程(有挂技巧);科技安装教程;13670...
透视软件!wepoker辅助透... 1、透视软件!wepoker辅助透视软件,随意玩透视辅助,微扑克教程(有挂辅助)。2、随意玩透视辅助...
透视ai代打!红龙poker作... 透视ai代打!红龙poker作弊指令,老k麻将有挂吗,攻略方法(有挂技巧)1、点击下载安装,微扑克w...
辅助透视!德普之星透视辅助软件... 1、辅助透视!德普之星透视辅助软件下载,中至赣牌圈祈福有用吗,玩家教程(有挂教程)。2、中至赣牌圈祈...
透视app!wpk辅助购买,欢... 透视app!wpk辅助购买,欢乐对决辅助,黑科技教程(有挂软件);小薇(透视辅助)致您一封信;亲爱欢...
透视好牌!智星菠萝辅助怎么买,... 这是一款非常优秀的丽水都来大菠萝脚本辅助 ia辅助检测软件,能够让你了解到丽水都来大菠萝脚本辅助中牌...
透视实锤!hhpoker辅助器... 透视实锤!hhpoker辅助器,闲来山水广西辅助,2025新版技巧(有挂软件);实战中需综合运用上述...
透视好牌!智星菠萝辅助,心悦填... 透视好牌!智星菠萝辅助,心悦填大坑辅助器,可靠技巧(有挂神器);最新版2024是一款经典耐玩的益智游...
透视最新!智星德州菠萝安装,越... 透视最新!智星德州菠萝安装,越乡游义乌辅助,新2025教程(有挂技巧);科技安装教程;1367043...
透视中牌率!wpk辅助软件,雀... 透视中牌率!wpk辅助软件,雀友会广东潮汕辅助透视,爆料教程(有挂方法);小薇(透视辅助)致您一封信...