首页 > 解决方案 > 如果 s3 存储桶已授予公共访问权限,人们可以查看 s3 存储桶中的其他文件吗?

问题描述

如果 s3 存储桶已授予公共访问权限,人们可以查看 s3 存储桶中的其他文件吗?

他还有一个指向 s3 存储桶中的文件之一的链接。

标签: amazon-web-servicesamazon-s3

解决方案


默认情况下,Amazon S3 中的对象是私有的。除非您以某种方式授予访问权限,否则任何人都无法查看存储桶的列表,也无法查看存储桶中的对象。

“将桶公开”的典型机制是添加一个桶策略,该策略可以授予执行诸如GetObjectPutObject和等操作的权限ListBucket。您应该查看您的存储桶策略以确定已授予哪些权限。

如果存储桶策略向任何人ListBucket授予权限( ),那么他们能够查看存储桶中所有对象的列表。通常不建议这样做。Principal = *


推荐阅读