He subido activos al depósito. ¿Es público ahora? ¿Cómo puedo evitar que se carguen más o se incluyan en la lista, navegando por el contenido? Me gustaría solo estas 4 opciones de borrador para configurarlo. Supongo que necesito la tercera opción, ¿verdad?
Bloquee el acceso público a depósitos y objetos otorgados a través de nuevas políticas de puntos de acceso o depósitos públicos
De forma predeterminada, todo el contenido de Amazon S3 es privado .
Hay varias formas de otorgar acceso al contenido:
Usuarios de gestión de identidades y accesos
Se puede otorgar acceso a usuarios de IAM específicos a través de una política de IAM. Esta política se puede adjuntar a un usuario de IAM específico o a un grupo de usuarios de IAM. Puede permitir el acceso al depósito, y el depósito permanece privado.
Política de depósito
Se puede agregar una política de depósito a un depósito que otorga acceso 'público' a un depósito o una ruta dentro de un depósito. Antes de agregar una política de depósito, la configuración "Bloquear acceso público" que hace referencia a las políticas de depósito (las dos últimas) debe estar desactivada.
Por ejemplo, esta Política de depósito hará que un depósito sea 'público', lo que significa que cualquiera que nombre el nombre de un objeto puede descargarlo:
{ "Version":"2012-10-17", "Statement":[ { "Effect":"Allow", "Principal": "*", "Action": "s3:GetObject", "Resource": "arn:aws:s3:::EXAMPLE-BUCKET/*" } ] }Para ver ejemplos de políticas de depósitos, consulte: Ejemplos de políticas de depósitos - Amazon Simple Storage Service
Listas de control de acceso (ACL) a nivel de objeto
El objeto individual también se puede hacer público cambiando su ACL a 'público'. Antes de cambiar la ACL, la configuración "Bloquear el acceso público" que hace referencia a las ACL (las dos) debe estar desactivada.
Otorgar acceso a través de ACL es menos común y solo es útil cuando desea otorgar acceso público a una cantidad limitada de objetos en el depósito.