匿名用户是否可以上传到具有公共读写ACL且没有预先签名URL的对象?

问题描述 投票:0回答:1

我使用公共读写 ACL 设置对象,代码如下:

o = s3.Object(桶, 钥匙) o.Acl().put(ACL='公共读写')

我现在可以公开访问 https://hostname/tenant:bucket/key 上的对象。

匿名用户是否可以向此对象上传内容?

amazon-s3 ceph
1个回答
0
投票

您需要检查其他 S3 设置。例如,您需要禁用“S3 阻止公共访问”,因为阻止公共访问将优先。 此外,您需要检查存储桶策略以允许访问。 请注意,最好使用预签名网址。

© www.soinside.com 2019 - 2024. All rights reserved.