AWS S3存储桶SSL加密连接配置:secure_transport_enabled设置位置咨询
AWS S3强制SSL访问配置说明
关于secure_transport_enabled配置项
你提到的这个配置逻辑,是通过S3存储桶策略来实现的,没有单独的开关设置项。需要在策略中添加条件判断,强制所有请求必须使用HTTPS。
能否通过ACL配置?
不能。S3的ACL仅用于管控不同用户/账户的访问权限范围,无法对请求的传输协议(HTTP/HTTPS)做限制,所以ACL满足不了强制SSL访问的需求。
存储桶已禁用ACL的处理方案
即使禁用了ACL,依然可以通过存储桶策略实现强制SSL访问,这也是AWS官方推荐的做法。以下是可直接使用的策略示例:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Principal": "*", "Action": "s3:*", "Resource": [ "arn:aws:s3:::your-bucket-name", "arn:aws:s3:::your-bucket-name/*" ], "Condition": { "Bool": { "aws:SecureTransport": "false" } } } ] }
- 将
your-bucket-name替换为你的实际存储桶名称 - 该策略会拒绝所有非HTTPS的请求,确保只有SSL加密连接能访问存储桶
如果用AWS控制台操作,直接进入存储桶的「权限」→「存储桶策略」页面,粘贴修改后的策略即可生效。
内容的提问来源于stack exchange,提问作者Łukasz Pelczar
相关产品推荐
相关产品推荐

