首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何使用虚拟专用网络限制对S3托管网站的访问

如何使用虚拟专用网络限制对S3托管网站的访问
EN

Stack Overflow用户
提问于 2021-03-28 03:49:19
回答 1查看 46关注 0票数 0

我有一个简单的网站托管在aws s3上。目前,任何人都可以访问它。

但我需要限制访问权限。

因此,我使用10.3.0.0/22的CIDR块设置了aws client vpn endpoint

因此,是否有可能只将访问权限授予仅连接到VPN的任何人,并限制其他任何访问权限。

EN

回答 1

Stack Overflow用户

发布于 2021-03-28 06:14:36

我们可以将S3访问限制在特定ip范围内。Here就是一些例子。

仅当sourceIp属于10.3.0.0/22时,才允许对S3的请求

代码语言:javascript
复制
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "PublicReadForGetBucketObjects",
            "Effect": "Allow",
            "Principal": "*",
            "Action": "s3:GetObject",
            "Resource": "arn:aws:s3:::my-s3-static-assets-bucket/*",
            "Condition": {
                "IpAddress": {
                    "aws:SourceIp": [
                        "10.3.0.0/22"
                    ]
                }
            }
        }
    ]
}
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/66835480

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档