我正在構建一個應用程式以允許用戶組織他們的檔案/檔案夾。
我在后臺使用 AWS S3 存盤桶來存盤檔案。
我讀到每個用戶架構有一個存盤桶不是一個好習慣,因為它不是為此目的而設計的,但我不舒服必須檢查自己沒有人訪問其他檔案。
有沒有辦法將某些檔案夾(及其子內容)限制給存盤桶內的某些用戶?
uj5u.com熱心網友回復:
您可以使用物件標記和基于屬性的訪問控制來拒絕/允許對物件的訪問。谷歌搜索可以找到很多檔案。
ABAC 簡而言之:
- S3 物件被分配了一個包含某個值的標簽(用戶 ID、專案 ID、部門 ID)
- 用戶被分配一個包含某個值的標簽(用戶 ID、專案 ID、部門 ID)
- 如果值匹配,則授予訪問權限。
轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/397073.html
