S3 Hospedagem de site estático - restringindo o acesso do IP Range

2

Existe uma maneira pela qual podemos impor o acesso apenas a partir de um site particular do Intervalo de IPs para o site estático do S3?

    
por Naveen Vijay 07.08.2015 / 11:28

1 resposta

5

Na verdade, você só precisa configurar o acesso do S3 usando a política de buckets:

  1. Abra você Console AWS S3
  2. Clique com o botão direito no seu bucket e escolha Propriedades . Você verá as propriedades do bloco no lado direito.
  3. Na seção Permissão , clique em Editar política de balde .
  4. Preencha com a política a seguir (ajuste o endereço IP):
{
  "Version": "2012-10-17",
  "Id": "S3PolicyId1",
  "Statement": [
    {
      "Sid": "IPAllow",
      "Effect": "Allow",
      "Principal": "*",
      "Action": "s3:GetObject",
      "Resource": "arn:aws:s3:::examplebucket/*",
      "Condition": {
        "IpAddress": {
          "aws:SourceIp": "54.240.143.0/24"
        }
      }
    }
  ]
}

Veja mais exemplos de políticas de bucket do S3 em aqui .

    
por 07.08.2015 / 17:37