我試圖編輯我的S3桶配置,使第三方網站無法鏈接到它的內容。還有一個額外的好處是,他們只能訪問我的域名內容,而不是附加的s3bucket.amazon-east.amazonaws.com或其他類似的內容。Amazon S3桶策略引用者
的文件正好有一個這樣的例子,但是當我複製/粘貼/修改爲我的網站下面它不工作?我仍然得到403錯誤。當我只取出條件部分時,它允許完全訪問,所以只有引用部分存在問題。
這是這麼短的一段代碼,我打我的頭撞在牆上開...希望第二雙眼睛能夠告訴我的東西,可能是明顯的我失蹤?
或者可能沒有什麼錯這一點,有可能是其他地方的其他配置,我也沒有設置/考慮?
感謝您的閱讀。
{
"Version": "2008-10-17",
"Statement": [
{
"Sid": "fml",
"Effect": "Allow",
"Principal": "*",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::www.mysite.com/*",
"Condition": {
"StringLike": {
"aws:Referer": [
"http://mysite.com/*",
"http://www.mysite.com/*"
]
}
}
}
]
}
你有沒有找到一個解決方案。我遇到同樣的問題,文檔很糟糕 –