5

次のバケットポリシーがあります。

{
"Version": "2008-10-17",
"Id": "MyDomainpremiumflvfiles",
"Statement": [
    {
        "Sid": "Allow get requests to specific referrers",
        "Effect": "Allow",
        "Principal": {
            "AWS": "*"
        },
        "Action": "s3:GetObject",
        "Resource": "arn:aws:s3:::premiumflvfiles/*",
        "Condition": {
            "StringLike": {
                "aws:Referer": [
                    "http://mydomain.com/*",
                    "http://www.mydomain.com/*"
                ]
            }
        }
    },
    {
        "Sid": "Allow CloudFront get requests",
        "Effect": "Allow",
        "Principal": {
            "AWS": "arn:aws:iam::123456789:root"
        },
        "Action": "s3:GetObject",
        "Resource": "arn:aws:s3:::premiumflvfiles/*"
    }
]
}

123456789が正しい顧客IDに置き換えられ、mydomainが正しいドメインに置き換えられた場合。

パブリックアクセスを解除しましたが、その場合、参照ドメインのファイルにアクセスできません。明らかな何かが欠けていると確信していますが、それを理解することはできません。

助けてくれてありがとう。

4

1 に答える 1

1

これは、有効なポリシーを生成するのに役立ちますAWS Policy Generator

于 2012-05-08T07:21:09.503 に答える