S3存储桶:ACL读取所有权限
我收到来自aws的电子邮件,其中说我的aws s3存储桶被configuration为允许读取互联网上的任何人,并要求我查看ACL并加以保护。 基本上我的s3存储桶被用作云端分发的后端。 下面是我的s3桶,它们使用相同的策略应用了相同的ACL。 media-example-com font-example-com blog-example-com app-assets-example-com 共同政策如下适用于所有的桶。 { "Version": "2008-10-17", "Statement": [ { "Sid": "", "Effect": "Allow", "Principal": "*", "Action": "s3:GetObject", "Resource": "arn:aws:s3:::<bucket-name>-example-com/*" } ] } 以下是所有这些桶通用的ACL屏幕截图。 我不明白aws支持是什么意思,当它说这些桶configuration为允许从互联网读取访问。 在屏幕截图时,清除读访问是不允许的。