在CLI命令中不指定Region访问S3时,会访问到s3-1.amazonaws.com域名,该如何对此域名进行权限管控

0

【以下的问题经过翻译处理】 当我在使用CLI不指定Region时,命令"aws s3 ls"会访问到s3-1.amazonaws.com。我在S3前缀列表中找不到此Endpoint,因此无法轻易地创建允许列表或将流量路由到该Endpoint。

profile picture
エキスパート
質問済み 6ヶ月前8ビュー
1回答
0

【以下的回答经过翻译处理】 s3-1.amazonaws.com是s3.us-east-1.amazonaws.com的别名。您可以通过nslookup查看它:

bash$ nslookup s3.amazonaws.com
Server:		10.106.65.245
Address:	10.106.65.245#53

Non-authoritative answer:
s3.amazonaws.com	canonical name = s3-1.amazonaws.com.
s3-1.amazonaws.com	canonical name = s3.us-east-1.amazonaws.com.
Name:	s3.us-east-1.amazonaws.com
Address: 52.216.8.101

如果您没有指定AWS_DEFAULT_REGION,则默认为us-east-1。

profile picture
エキスパート
回答済み 6ヶ月前

ログインしていません。 ログイン 回答を投稿する。

優れた回答とは、質問に明確に答え、建設的なフィードバックを提供し、質問者の専門分野におけるスキルの向上を促すものです。

質問に答えるためのガイドライン