將 AWS S3 bucket 訪問限制為 HTTPS

閱讀時間約 2 分鐘

以下是限制 S3 bucket 訪問 HTTPS 的方法


測試 S3 存儲桶訪問

S3 bucket 通常允許 HTTP 和 HTTPS 訪問

AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求
https://docs.aws.amazon.com/zh_tw/cli/latest/userguide/cli-chap-using.html

首先,為了測試,我創建了一個名為 “ming2099” 的 bucket 並上傳了文件“123.jpeg”

raw-image

讓我們嘗試通過 AWS CLI 訪問

raw-image

可以確認使用 HTTPS 毫無問題的可以訪問

接下來,讓我們嘗試使用 HTTP 訪問

raw-image

可以確認 HTTP 也可以毫無問題地訪問

現在讓我們修改 S3 bucket policy 僅允許 HTTPS 訪問


修改policy以僅允許 HTTPS 訪問

raw-image
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowSSLRequestsOnly",
"Effect": "Deny",
"Principal": "*",
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::ming2099",
"arn:aws:s3:::ming2099/*"
],
"Condition": {
"Bool": {
"aws:SecureTransport": "false"
}
}
}
]
}


現在我們已完成policy設置,讓我們使用 AWS CLI 再次訪問

raw-image

我可以確認使用 HTTPS 可以毫無問題地訪問

接下來,嘗試 HTTP 訪問時,會看到出現 “AccessDenied” 錯誤

raw-image

由於 S3 bucket 默認是允許HTTPS和HTTP訪問的,所以考慮到安全性,我覺得有必要修改policy只允許HTTPS訪問


15會員
76內容數
留言0
查看全部
發表第一個留言支持創作者!
西尼亞ming的沙龍 的其他內容
1.檢查AWS Health Dashboard 通過檢查 Health Dashboard ,可以得知 AWS 帳戶特定的故障通知 與 AWS 服務和區域故障報告。您可以注意到如 執行了緊急硬件維護 或 與 RDS相關的服務出現故障,導致無法連接到RDS之類的訊息。 2. 檢查 Maint
CloudFront除錯相關 確認問題資訊 我們了解您遇到了網站異常的問題,麻煩您協助我們提供以下資訊,以便我們快速排解您的問題,感謝: 請問您發生異常的 CloudFront Distribution 是哪一個 請問現在還會有此異常狀況嗎 您最初發生異常的時間點大約是何時 請問您這種現
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
可以分析源代碼並檢查在遷移到 AWS Graviton 時需要更改的過時運行library 優化 aws 成本的方法之一是遷移到並採用具有高性價比的AWS Graviton 推薦使用AWS Graviton,從可持續性的角度來看,它有很好的表現 但有需要注意的地方: 不適用於所有操作系統和實
AWS AMI Oracle Linux 7 包成 AMI 後,使用 AMI 啟動新 EC2 會遇到 Instance status checks fail 的問題 查看 system log 看到 EC2 開機時沒有抓到 eth0 ,導致 Instance status checks fai
Continue from here Prerequisites Create an IAM role with access to Bedrock Create an "IAM Role" that defines the permissions needed to call Bed
1.檢查AWS Health Dashboard 通過檢查 Health Dashboard ,可以得知 AWS 帳戶特定的故障通知 與 AWS 服務和區域故障報告。您可以注意到如 執行了緊急硬件維護 或 與 RDS相關的服務出現故障,導致無法連接到RDS之類的訊息。 2. 檢查 Maint
CloudFront除錯相關 確認問題資訊 我們了解您遇到了網站異常的問題,麻煩您協助我們提供以下資訊,以便我們快速排解您的問題,感謝: 請問您發生異常的 CloudFront Distribution 是哪一個 請問現在還會有此異常狀況嗎 您最初發生異常的時間點大約是何時 請問您這種現
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
可以分析源代碼並檢查在遷移到 AWS Graviton 時需要更改的過時運行library 優化 aws 成本的方法之一是遷移到並採用具有高性價比的AWS Graviton 推薦使用AWS Graviton,從可持續性的角度來看,它有很好的表現 但有需要注意的地方: 不適用於所有操作系統和實
AWS AMI Oracle Linux 7 包成 AMI 後,使用 AMI 啟動新 EC2 會遇到 Instance status checks fail 的問題 查看 system log 看到 EC2 開機時沒有抓到 eth0 ,導致 Instance status checks fai
Continue from here Prerequisites Create an IAM role with access to Bedrock Create an "IAM Role" that defines the permissions needed to call Bed
你可能也想看
Google News 追蹤
Thumbnail
接下來第二部分我們持續討論美國總統大選如何佈局, 以及選前一週到年底的操作策略建議 分析兩位候選人政策利多/ 利空的板塊和股票
Thumbnail
🤔為什麼團長的能力是死亡筆記本? 🤔為什麼像是死亡筆記本呢? 🤨作者巧思-讓妮翁死亡合理的幾個伏筆
Thumbnail
本期雙週報聚焦2024年9月前兩週的國內外永續議題,包括氫能技術的合作論壇、碳費審議會以及馬來西亞的航空減碳藍圖等最新發展。此外,探討了金磚五國的碳市場合作及芬蘭和挪威之間的碳捕捉計畫,並分享聯合利華對於供應商氣候行動的支持。透過這些重要議題,深入瞭解永續發展相關的挑戰與機會。
Thumbnail
AMZN 公布 2Q24 財報,營收報 1479.8 億美元,YoY +10%,低於我 Model 預期的 1515.5 億美元,也低於 Bloomberg 共識預期的 1490.5 億美元,主要是受到電商部門營收放緩所導致,一部分反映中國電商 Temu 與 Shein 的競爭,但另一部分也可能反映
Thumbnail
雲端已經成為App開發的核心,而Amazon的AWS(Amazon Web Services是開發者常用的平台,可以幫助開發者建立、整合和擴展App。
Thumbnail
前言想先討論一下截至目前為止 AI 硬體股的共識預期,似乎仍是嚴重失真,我們似乎很難在當前是的市場環境中,找到良好的預期定錨。
Thumbnail
本文介紹了使用PyMuPDF,AWS Lambda和Docker將PDF文件轉換為圖像的高效方法。同時提到了在執行過程中可能會遇到的部分問題和解決方法。
Thumbnail
年過 30 歲,如何放下過往的專業,調整心態重新學習是最困難的-鮮乳坊 Gloria 轉職是不少人職涯上必經的課題,Gloria 在本次受訪中提到:「經驗歸零」是她最深的體悟。
Thumbnail
穿著一身清朝官服、臉孔潰爛、雙臂前伸、兩腿同時離地跳躍的中國殭屍,是我童年的陰影。然而,無論是中國殭屍還是西方喪屍,為什麼總是令人感到恐懼呢?這個問題,恐怕連捉殭屍達人林正英師父也不知道,但我們可以透過「恐怖谷理論」來解釋這個奇妙的現象……
Thumbnail
「當我們的祖父輩、父輩已經在送人杏仁餅,我們這代可以來點改變嗎?」說這番話的,正是澳門新派手信店O-Moon的共同創辦人兼設計總監胡智杰(Jet)。 一步入十月初五街總店,隨即就能見到真正的O-Moon。 O-Moon,乍聽之下是「澳門」,實情是代表O和Moon這兩個象徵團圓和月亮的元素,加上位處十
Thumbnail
當一個空間不只是一個空間時,它所創造出來的世界,就像藏寶盒一樣,令人驚豔。在這個世界,有藝術、人文、美學、設計、台灣野草、在地產物,還有滿滿的創意。你永遠猜不透它的下一招要怎麼玩,它,就是創造出《日常三部曲》的《TAGather Group》
Thumbnail
「一人公司」不只是個人工作者,差別在於是否有發展出系統、自動化或者是流程去建立事業,而非以時間換取金錢。適當的「產品」可以同時服務幾乎是無限的客戶,且利潤會在你所投入的時間之外持續發生。人的壽命越來越長,退休後的第二段職涯顯然必須考慮,也許在未來的某個階段,你很可能就會是「一人公司」。
Thumbnail
接下來第二部分我們持續討論美國總統大選如何佈局, 以及選前一週到年底的操作策略建議 分析兩位候選人政策利多/ 利空的板塊和股票
Thumbnail
🤔為什麼團長的能力是死亡筆記本? 🤔為什麼像是死亡筆記本呢? 🤨作者巧思-讓妮翁死亡合理的幾個伏筆
Thumbnail
本期雙週報聚焦2024年9月前兩週的國內外永續議題,包括氫能技術的合作論壇、碳費審議會以及馬來西亞的航空減碳藍圖等最新發展。此外,探討了金磚五國的碳市場合作及芬蘭和挪威之間的碳捕捉計畫,並分享聯合利華對於供應商氣候行動的支持。透過這些重要議題,深入瞭解永續發展相關的挑戰與機會。
Thumbnail
AMZN 公布 2Q24 財報,營收報 1479.8 億美元,YoY +10%,低於我 Model 預期的 1515.5 億美元,也低於 Bloomberg 共識預期的 1490.5 億美元,主要是受到電商部門營收放緩所導致,一部分反映中國電商 Temu 與 Shein 的競爭,但另一部分也可能反映
Thumbnail
雲端已經成為App開發的核心,而Amazon的AWS(Amazon Web Services是開發者常用的平台,可以幫助開發者建立、整合和擴展App。
Thumbnail
前言想先討論一下截至目前為止 AI 硬體股的共識預期,似乎仍是嚴重失真,我們似乎很難在當前是的市場環境中,找到良好的預期定錨。
Thumbnail
本文介紹了使用PyMuPDF,AWS Lambda和Docker將PDF文件轉換為圖像的高效方法。同時提到了在執行過程中可能會遇到的部分問題和解決方法。
Thumbnail
年過 30 歲,如何放下過往的專業,調整心態重新學習是最困難的-鮮乳坊 Gloria 轉職是不少人職涯上必經的課題,Gloria 在本次受訪中提到:「經驗歸零」是她最深的體悟。
Thumbnail
穿著一身清朝官服、臉孔潰爛、雙臂前伸、兩腿同時離地跳躍的中國殭屍,是我童年的陰影。然而,無論是中國殭屍還是西方喪屍,為什麼總是令人感到恐懼呢?這個問題,恐怕連捉殭屍達人林正英師父也不知道,但我們可以透過「恐怖谷理論」來解釋這個奇妙的現象……
Thumbnail
「當我們的祖父輩、父輩已經在送人杏仁餅,我們這代可以來點改變嗎?」說這番話的,正是澳門新派手信店O-Moon的共同創辦人兼設計總監胡智杰(Jet)。 一步入十月初五街總店,隨即就能見到真正的O-Moon。 O-Moon,乍聽之下是「澳門」,實情是代表O和Moon這兩個象徵團圓和月亮的元素,加上位處十
Thumbnail
當一個空間不只是一個空間時,它所創造出來的世界,就像藏寶盒一樣,令人驚豔。在這個世界,有藝術、人文、美學、設計、台灣野草、在地產物,還有滿滿的創意。你永遠猜不透它的下一招要怎麼玩,它,就是創造出《日常三部曲》的《TAGather Group》
Thumbnail
「一人公司」不只是個人工作者,差別在於是否有發展出系統、自動化或者是流程去建立事業,而非以時間換取金錢。適當的「產品」可以同時服務幾乎是無限的客戶,且利潤會在你所投入的時間之外持續發生。人的壽命越來越長,退休後的第二段職涯顯然必須考慮,也許在未來的某個階段,你很可能就會是「一人公司」。