2009-12-06 4 views

답변

3

예, 가능합니다. S3 API 설명서는 사용 가능한 Authentication and Access Control 서비스에 대해 설명합니다. 다른 Amazon S3 계정에서 버킷의 항목을 읽을 수는 있지만 수정할 수 없도록 버킷을 설정할 수 있습니다.

+0

그래서 다른 S3 계정을 설정하고 자격 증명 (키/비밀)을 사용합니까? –

+0

맞습니다. –

+0

그렇게하면 공유 된 버켓을 조작 할 수 없으므로 (이 다른 계정을 가진 사람을 의미) S3 계정 및 상점에 자유롭게 액세스 할 수 없습니까? 즉, API를 통해 양동이를 만들고 마음 콘텐츠에 콘텐츠를 업로드 할 수 있습니까? 저는 편안한 API로 S3와 통신 할 수 있지만 이러한 자격 증명으로 수행 할 수있는 작업이 제한되어있는 클라이언트 응용 프로그램을 가질 수있는 방법을 찾고 있습니다. 즉, 읽기 전용입니다. 그럴 수 있습니까? –

1

http://docs.amazonwebservices.com/AmazonS3/2006-03-01/dev/index.html?UsingAuthAccess.html에서 자세한 내용을 확인하십시오 ("쿼리 문자열 인증 사용"링크 참조). 이것은 Greg 게시판의 하위 문서이며 즉시 액세스 URL을 생성하는 방법을 설명합니다.

해시 형식의 개인 키를 사용하고 만료되도록 허용하므로 나머지 S3 저장소에 자유롭게 액세스 할 수 없으면 버킷의 파일에 간단하게 액세스 할 수 있습니다.

REST URL을 작성하는 것은 매우 어렵습니다. 제대로 작성하려면 약 3 시간의 코딩이 필요했지만 이는 매우 강력한 액세스 기술입니다.

8

IAM을 사용하여 새 사용자를 만든 다음 해당 사용자에게 apply a policy을 사용하는 것이 좋습니다.

관련 문제