Estoy tratando de hacer que funcione un depósito de carga básico, pero tengo problemas para entender la política de depósito necesaria.
actualmente tengo:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AddPerm", "Effect": "Allow", "Principal": "*", "Action": "s3:*", "Resource": "arn:aws:s3:::waydope-development/*", "Condition": { "StringEquals": { "s3:x-amz-acl": "public-read" } } } ] }Los CORS están configurados para permitir todo. Puedo cargar en este depósito solo proporcionando una clave, pero este depósito, si se proporciona con autorización, firma y política, ¿devolverá un 403 debido al hecho de que está abierto? En otras palabras, ¿puedo proporcionar esas claves sin tener el punto principal en un usuario?
Para ver cómo se relaciona una política de depósito con la firma, aquí hay una pregunta relacionada con eso: s3 ¿cómo se calcula la firma ?
Esta es la política de depósito mínimo donde cualquiera puede obtener, publicar, colocar y eliminar un elemento en un depósito. Todo lo que se requiere en los datos del formulario es la clave, es decir, la ruta del archivo.
Configuración del depósito:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AddPerm", "Effect": "Allow", "Principal": "*" "Action": "s3:*", "Resource": "arn:aws:s3:::example-development/*" } ] }Esta es la política de depósito mínima en la que se requiere autenticación de usuario/grupo para cualquier cosa además de obtener la carga del depósito.
Configuración del depósito:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "Allow Get", "Effect": "Allow", "Principal": "*", "Action": "s3:GetObject", "Resource": "arn:aws:s3:::example-development/*" }, { "Sid": "AddPerm", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::123456789:user/example" }, "Action": "s3:*", "Resource": ["arn:aws:s3:::example-development/*","arn:aws:s3:::example-development"] } ] }