You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS S3存储桶SSL加密连接配置:secure_transport_enabled设置位置咨询

AWS S3强制SSL访问配置说明

关于secure_transport_enabled配置项

你提到的这个配置逻辑,是通过S3存储桶策略来实现的,没有单独的开关设置项。需要在策略中添加条件判断,强制所有请求必须使用HTTPS。

能否通过ACL配置?

不能。S3的ACL仅用于管控不同用户/账户的访问权限范围,无法对请求的传输协议(HTTP/HTTPS)做限制,所以ACL满足不了强制SSL访问的需求。

存储桶已禁用ACL的处理方案

即使禁用了ACL,依然可以通过存储桶策略实现强制SSL访问,这也是AWS官方推荐的做法。以下是可直接使用的策略示例:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Deny",
      "Principal": "*",
      "Action": "s3:*",
      "Resource": [
        "arn:aws:s3:::your-bucket-name",
        "arn:aws:s3:::your-bucket-name/*"
      ],
      "Condition": {
        "Bool": {
          "aws:SecureTransport": "false"
        }
      }
    }
  ]
}
  • 将your-bucket-name替换为你的实际存储桶名称
  • 该策略会拒绝所有非HTTPS的请求,确保只有SSL加密连接能访问存储桶

如果用AWS控制台操作,直接进入存储桶的「权限」→「存储桶策略」页面,粘贴修改后的策略即可生效。

内容的提问来源于stack exchange,提问作者Łukasz Pelczar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 12:55:20