匿名用户是否可以在 S3 存储上上传到具有公共读写 ACL 且没有预签名 URL 的对象?

问题描述 投票:0回答:1

我正在使用Python中的以下代码使用公共读写ACL设置对象:

o = s3.Object(bucket, key)
o.Acl().put(ACL='public-read-write')

我现在可以公开访问

https://hostname/tenant:bucket/key
上的对象。

匿名用户是否可以向此对象上传内容?

amazon-s3 ceph
1个回答
0
投票

您需要检查其他 S3 设置。例如,您需要禁用“S3 阻止公共访问”,因为阻止公共访问将优先。 此外,您需要检查存储桶策略以允许访问。 请注意,最好使用预签名网址。

© www.soinside.com 2019 - 2024. All rights reserved.