S3静态网站托pipe – 限制从IP范围访问

我们是否可以通过哪种方式来实施S3静态网站托pipe站点的特定IP范围的访问?

实际上,您只需要使用存储桶策略configurationS3访问:

  1. 打开您的AWS S3控制台
  2. 右键单击您的存储桶并select属性 。 您将在右侧看到存储桶属性。
  3. 权限部分中,单击编辑桶策略
  4. 填写以下政策(调整IP地址):
{ "Version": "2012-10-17", "Id": "S3PolicyId1", "Statement": [ { "Sid": "IPAllow", "Effect": "Allow", "Principal": "*", "Action": "s3:GetObject", "Resource": "arn:aws:s3:::examplebucket/*", "Condition": { "IpAddress": { "aws:SourceIp": "54.240.143.0/24" } } } ] } 

在这里查看更多的S3存储桶策略示例。