腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
安全的只能从
S3
桶中的内容中
访问
、
、
我有一个
API
,它暴露在我通过
Amazon
的Gateway
API
服务创建的公共互联网上。
API
调用触发一个查询后端数据库的Lambda函数。我创建的
API
被一个
S3
静态网页用来获取数据。我想保护我的
API
,这样只有我的
S3
桶(index.html)的内容才有权
访问
我的
API
。我想阻止人们直接查询我的
API
并使用curl请求等来刮取数据。我读过一些关于IAM角色、认知和Lambda权限模型的文章,但
浏览 3
提问于2016-05-31
得票数 4
回答已采纳
1
回答
如何
仅从静态
s3
站点调用应用编程接口网关
、
、
我在
S3
存储桶中托管了一个静态站点,其中包含指向我使用
Amazon
API
Gateway部署的REST
API
的链接。现在,我希望REST
API
的方法只能从静态站点调用。为了编写资源策略,我不能允许静态IP,因为亚马逊网络服务非常清楚
S3
站点的IP是动态的。我能想到的唯一选择是在
API
网关中启用CORS,并将Access-Control-Allow-Origin配置为静态站点的域。但这对我来说似乎不是很有说服力.. 有没有更好的选择?
浏览 10
提问于2019-03-13
得票数 3
回答已采纳
1
回答
无法从EC2托管网站查看
S3
存储桶图像对象
、
我创建了一个IAM角色,该角色提供对
S3
Bucket的完全
访问
权限,并将其附加到EC2实例。但是,当我尝试从EC2托管网站查看图像时,无法查看该图像。我一直收到403禁用码。对
如何
解决这个问题有什么建议吗?感谢您的阅读。
浏览 7
提问于2021-04-29
得票数 0
回答已采纳
1
回答
限制
世界对亚马逊
S3
网址的
访问
、
我的
s3
桶名和CNAME域别名都是images.mydomain.com。 我想让世界在images.mydomain.com/image.jpg上
访问
我的图像,这是非常有效的。问题是,同样的资源也可以通过两个以下的URL被世界直接
访问
,我不希望这种情况发生。我只想让images.mydomain.com/image.jpg为世界工作,而不是为下面两个工作。
浏览 0
提问于2014-12-22
得票数 3
回答已采纳
2
回答
在亚马逊SaaS
S3
上安全存储/
访问
S3
客户数据的最佳实践是什么?
、
、
我正在构建一个SaaS产品,它将在
S3
上存储客户数据。我想知道在安全问题上最好的方法是什么?
如何
为每个新客户帐户创建一个IAM用户(通过IAM ),并为每个存储对象创建特定于对象的ACL?虽然更复杂,但它在
S3
中也增加了一层安全性。此外,通过SaaS应用程序提供对材料的
访问
。我计划用guid替换每个对象的“可读名称”,这样就不能轻易地猜测它,并且使用有时间
限制<
浏览 5
提问于2016-11-04
得票数 4
回答已采纳
1
回答
我的云前端URL重定向到
S3
URL
、
、
我的云前分布的来源是我的
S3
桶。要
访问
一个"cloudfront_domainname/object_name"桶对象,我们在
S3
中放置一个url,比如
S3
,如果该对象是公共的,则应该显示该对象。但在我的例子中,地址栏中的云前端URL重定向了一个
S3
URL,即从
S3
检索的数据,而不是从云端分布中检索到的数据。为什么会这样?
浏览 10
提问于2017-11-30
得票数 0
回答已采纳
1
回答
基于
s3
实例标签阻止ec2上传的策略
、
、
、
是否有任何方法使用
s3
实例标记在ec2桶中应用
限制
。 我们有两个ec2实例。但是我们希望允许从具有特定标记的ec2实例上传到ec2。
浏览 2
提问于2016-11-10
得票数 1
回答已采纳
1
回答
S3
依赖项不打包
、
、
、
、
当我在AWS lambda中运行我的程序时,我收到以下错误 at dvsa.mib.components.DaggerUp
浏览 0
提问于2021-04-25
得票数 0
1
回答
从网络应用程序到亚马逊
s3
的安全
访问
?
、
、
、
根据我对
如何
设置对
amazon
桶的安全
访问
的回顾,我们似乎首先生成了一个
s3
用户,然后绑定了一个允许
s3
访问
该用户的安全策略。在此之后,我们可以为bucket生成
API
密钥,后者可以对桶
访问
的请求进行身份验证。这就是我的理解,如果我漏掉了什么,请纠正我。我假设
API
键应该只位于服务器端( Secret Access Key)。换句话说,直接将这些放在webapp中是不安全的吗?因此,我们首先必须将数据发送到服务器,然后再使用
A
浏览 1
提问于2018-04-07
得票数 2
回答已采纳
1
回答
如何
将亚马逊
S3
存储桶excel文件转换为CSV文件并将其存储在同一存储桶中
、
、
、
我的亚马逊
s3
存储桶中有excel文件,我想将excel文件转换为CSV文件并将其存储到相同的存储桶中。此外,如果您提供AWS LAMDA函数触发方法,请与我分享
如何
为亚马逊
S3
存储桶设置触发。
浏览 46
提问于2021-10-20
得票数 0
1
回答
我可以测量或设置
s3
文件夹的大小
限制
吗?
、
我想为我的每个移动应用程序用户设置一个单独的
s3
桶文件夹来存储他们的文件。但是,我也希望设置大小
限制
,这样它们就不会消耗太多的存储空间。此外,如果他们确实超过了
限制
,我愿意为他们提供更多的空间,如果他们注册了一个优质服务。 是否可以通过
s3
配置或
api
设置文件夹文件大小
限制
?如果不是的话,我会用apis来计算每次上传时文件夹的大小吗?我知道
Amazon
中有devpay功能,但如果用户只想使用少量的免费空间,那么与
Amazon
签约可能会有麻烦。
浏览 1
提问于2013-12-30
得票数 5
回答已采纳
2
回答
S3
桶策略不允许雅典娜执行查询。
、
、
我正在
S3
桶上执行Athena查询。我们叫它athena-bucket吧。今天,我需要将这个桶
限制
在VPC Enpoint之上。因此,我尝试了这个
S3
桶策略: "Version": "2012-10-17", "Sid": "VPCe and:*", &qu
浏览 0
提问于2019-05-20
得票数 1
回答已采纳
1
回答
当新对象到达
S3
桶时触发Lambda函数
、
、
、
我的
S3
桶名为“文件”。每天都有新的文件到达那里。示例:/files/data-01-24-2017--10-28am.txt 当新文件到达时,我将
如何
创建Lambda函数并设置触发器以在
浏览 0
提问于2017-01-26
得票数 1
1
回答
从GAE直接上传文件到
S3
、
、
、
所以亚马逊
S3
看起来是可行的--我可以上传一个文件,URL直接指向该文件。现在我的问题是-
如何
将文件从GAE上传到
S3
?
Amazon
SDK在GAE上不起作用。GAE的上传
限制
是多少?你能提供一个直接上传数据到
S3
的样例吗?谢谢。
浏览 0
提问于2011-09-30
得票数 1
回答已采纳
2
回答
如何
通过亚马逊云服务EC2使用亚马逊云硬盘数据
、
、
、
、
有没有办法使用我的
amazon
云驱动器中的图像来实现此目的?也许可以在我的python脚本或其他东西中
访问
它们? 或者,有没有其他方法来存储35 gb的数据,以便能够与AWS一起使用?
浏览 2
提问于2017-08-09
得票数 1
1
回答
限制
用户选择数据库的
访问
权限
如何
使用athena工作组
限制
用户对特定数据库的
访问
? 例如,我有一个用户"readonly“,他应该不能在默认数据库上运行select查询。这个是可能的吗?
浏览 20
提问于2019-03-08
得票数 0
回答已采纳
1
回答
限制
亚马逊
S3
仅在虚拟专用网连接上
访问
、
、
、
我在
Amazon
存储桶上托管了一个web应用程序,我们正在尝试
限制
对我们
S3
内的应用程序的
访问
。因此,我们添加了以下策略,仅当我们连接到VPN时才
限制
访问
。我们使用Terraform软件工具和Jenkins来构建应用程序并将其部署到亚马逊
S3
存储桶中。 当我们第一次部署应用程序时,它成功地部署了,并且还能够仅限于VPN连接的用户。但现在我面临的问题是,当我第二次尝试部署应用程序时,由于
访问
限制
(禁止
访问
错误),部署失
浏览 2
提问于2021-05-27
得票数 0
2
回答
创建一个自动
访问
私有EC2的
Amazon
实例
、
、
、
、
假设我在私有
S3
桶中有一个文件,然后部署一个EC2实例,它的rc.local中有类似的内容:
如何
使我自动部署的EC2实例能够
访问
我的私有
S3
桶,而不必通过AWS控制面板显式地添加它。我之所以问这个问题,是因为我计划使用使用快照映像的python脚本从另一个服务器远程部署我的EC2实例,快照映像将包括从我的私有
S3
桶下载一个文件。
浏览 0
提问于2013-02-19
得票数 2
回答已采纳
2
回答
从客户端应用程序上传日志文件到亚马逊
S3
是安全的吗?
、
、
为了收集和分析日志文件,我尝试从客户端PC上载日志文件到亚马逊
S3
。但是它安全吗?我的应用程序没有身份验证,所以用户可以上传无限数量的文件。我担心恶意用户上传一个假的错误报告和巨大的文件。我希望
s3
存储桶不超过免费配额。对于这项任务,有什么最佳实践吗?
浏览 23
提问于2020-09-28
得票数 0
2
回答
用于类似社交网络的内容管理的
s3
存储
、
、
也就是说,它是一项公共服务,因此我不能明确地管理
访问
列表。 下载 当用户想要发布时
浏览 4
提问于2016-03-27
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券