跳至内容

如何基于存储在第三方应用程序中的资产元数据限制对S3资产(通过CloudFront)的访问?

0

【以下的问题经过翻译处理】 我的一个客户想在通过Cloudfront对S3存储桶访问时加以限制。我认为可以使用源访问身份(OAI)来实现。但是访问是有条件的(即基于第三方应用程序中的某些资产元数据)。达成这个目标的最佳方法是什么?在查找外部资产后,在CloudFront调用中添加某种自定义标头,然后在策略声明中使用该标头吗?

专家

已提问 3 年前49 查看次数

1 回答
0

【以下的回答经过翻译处理】 使用OAI来限制访问则是仅限于对Cloudfront分发,然后还需要用Lambda@Edge(源请求事件)在应用程序级别进行访问控制。

专家

已回答 3 年前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。