【以下的问题经过翻译处理】 我的一个客户想在通过Cloudfront对S3存储桶访问时加以限制。我认为可以使用源访问身份(OAI)来实现。但是访问是有条件的(即基于第三方应用程序中的某些资产元数据)。达成这个目标的最佳方法是什么?在查找外部资产后,在CloudFront调用中添加某种自定义标头,然后在策略声明中使用该标头吗?
rePost Polyglot
已提问 3 年前49 查看次数
【以下的回答经过翻译处理】 使用OAI来限制访问则是仅限于对Cloudfront分发,然后还需要用Lambda@Edge(源请求事件)在应用程序级别进行访问控制。
已回答 3 年前
您未登录。 登录 发布回答。
一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。
已提问 3 年前
Tim
已发布 2 年前