在CLI命令中不指定Region访问S3时,会访问到s3-1.amazonaws.com域名,该如何对此域名进行权限管控

0

【以下的问题经过翻译处理】 当我在使用CLI不指定Region时,命令"aws s3 ls"会访问到s3-1.amazonaws.com。我在S3前缀列表中找不到此Endpoint,因此无法轻易地创建允许列表或将流量路由到该Endpoint。

1 Antwort
0

【以下的回答经过翻译处理】 s3-1.amazonaws.com是s3.us-east-1.amazonaws.com的别名。您可以通过nslookup查看它:

bash$ nslookup s3.amazonaws.com
Server:		10.106.65.245
Address:	10.106.65.245#53

Non-authoritative answer:
s3.amazonaws.com	canonical name = s3-1.amazonaws.com.
s3-1.amazonaws.com	canonical name = s3.us-east-1.amazonaws.com.
Name:	s3.us-east-1.amazonaws.com
Address: 52.216.8.101

如果您没有指定AWS_DEFAULT_REGION,则默认为us-east-1。

profile picture
EXPERTE
beantwortet vor 6 Monaten

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen