You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过AWS CLI检查已有S3存储桶是否启用SSL?

检查S3存储桶是否启用强制SSL(HTTPS)的AWS CLI方法

S3 默认同时支持 HTTP 和 HTTPS 访问,所谓"启用SSL功能"通常指强制要求所有请求必须通过HTTPS(拒绝HTTP访问),可以通过以下AWS CLI步骤检查:

1. 获取目标存储桶的桶策略

执行以下命令(替换YOUR_BUCKET_NAME为你的存储桶名称):

aws s3api get-bucket-policy --bucket YOUR_BUCKET_NAME --query Policy --output text | python -m json.tool

如果存储桶没有配置桶策略,会返回NoSuchBucketPolicy错误,说明当前未强制SSL。

2. 检查策略中的强制SSL规则

在返回的JSON策略中,查找是否包含拒绝非HTTPS请求的规则:
典型的强制SSL策略片段如下:

{
    "Effect": "Deny",
    "Principal": "*",
    "Action": "s3:*",
    "Resource": "arn:aws:s3:::YOUR_BUCKET_NAME/*",
    "Condition": {
        "Bool": {
            "aws:SecureTransport": "false"
        }
    }
}
  • 如果存在这类规则,说明存储桶已启用强制SSL,所有HTTP请求会被拒绝;
  • 如果没有此类规则,说明存储桶允许HTTP访问,未强制SSL。

补充:配置强制SSL的命令示例

如果需要为存储桶开启强制SSL,可执行以下命令(替换占位符):

aws s3api put-bucket-policy --bucket YOUR_BUCKET_NAME --policy '{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Deny",
            "Principal": "*",
            "Action": "s3:*",
            "Resource": [
                "arn:aws:s3:::YOUR_BUCKET_NAME",
                "arn:aws:s3:::YOUR_BUCKET_NAME/*"
            ],
            "Condition": {
                "Bool": {
                    "aws:SecureTransport": "false"
                }
            }
        }
    ]
}'

内容的提问来源于stack exchange,提问作者Colin Jack

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 18:25:23