能否使用AWS S3 V4版本预签名URL设置超7天有效期?
AWS S3 V4预签名URL能否设置超过7天有效期?
- 直接使用IAM用户或根账户的长期凭证生成的S3 V4预签名URL,最长有效期被AWS限制为7天(604800秒),这个上限无法突破。
- 如果需要更长时间的临时访问权限,可以考虑这些替代方案:
- 使用STS临时凭证生成预签名URL:通过
AssumeRole或GetFederationToken等接口获取临时凭证后,生成的预签名URL有效期不能超过临时凭证的剩余时长。不过STS临时凭证的最长有效期也有上限(比如IAM角色会话最长12小时,IAM用户联邦令牌最长36小时),同样无法超过7天。 - 改用CloudFront签名URL:CloudFront的签名URL支持设置最长1年的有效期,可将S3作为源站,以此实现更长时间的安全访问。
- 配置S3权限策略:直接给特定用户或身份授予目标对象的访问权限,无需依赖预签名URL来提供临时访问。
- 使用STS临时凭证生成预签名URL:通过
内容的提问来源于stack exchange,提问作者bhargav patel
相关产品推荐
相关产品推荐

