Score:0

นโยบายความปลอดภัย S3 สำหรับ Bucket ในขณะที่อนุญาต URL ที่ลงชื่อ

ธง br

เอ่อนโยบายฝากข้อมูล

ฉันกำลังพยายามเขียนนโยบายความปลอดภัยของบัคเก็ตที่จะป้องกันไม่ให้บุคคลภายนอกแสดงรายการโครงสร้างและข้อมูลในบัคเก็ต แต่ในเวลาที่ผู้ใช้ AWS ของฉันต้องการสามารถดึง/วางออบเจกต์และสร้าง URL ที่ลงนามไปยังไฟล์มีเดีย (บางส่วนเหล่านี้ เป็นไฟล์เสียงที่ต้องสตรีม)

ฉันได้ปิดการเข้าถึงบัคเก็ตแบบสาธารณะและสร้างนโยบายบัคเก็ตที่มีลักษณะดังนี้:

{
        "ซิด": "Stmt1625604135648",
        "เอฟเฟกต์": "อนุญาต",
        "อาจารย์ใหญ่": "*",
        "หนังบู๊": [
            "s3:GetObject",
            "s3:PutObject",
            "s3:GetObjectAcl",
            "s3:PutObjectAcl"
        ]
        "ทรัพยากร": "arn:aws:s3:::mediaBucket/*"
    }

แต่ทุกครั้งที่ฉันพยายามใช้ไลบรารี AWS PHP เพื่อพุชอ็อบเจ็กต์ลงในบัคเก็ตหรือสร้าง URL ที่ลงชื่อสำหรับทรัพยากรเฉพาะ ฉันได้รับข้อผิดพลาดในการปฏิเสธการเข้าถึง

ฉันทำอะไรผิดที่นี่?

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา